Capsman — является именно инструментом централизованного управления и настройки wi-fi. Он позволят создавать конфигурации и автоматически распространять их на устройства в локальной сети, добавлять новые точки и т.д.
В этой статье расскажу как собрать конфигурационный файл OpenVPN для клиентов.
Поскольку Mikrotik не умеет, без дополнительных скриптов, пушить маршруты клиентам, это так же придется прописывать в конфигурационном файле.
В настоящее время OpenVPN — один из самых популярных протоколов виртуальных частных сетей. Он не сложен в реализации, обеспечивает хороший уровень защиты, и доступен на всех популярных операционных системах, включая мобильные.
Многие генерируют сертификаты на своем ПК, а потом загружают и импортируют их в RouterOS, сам некоторое время пользовался этим способом. Но такой метод имеет и недостатки — ты не можешь управлять сертификатами или списком отзывов, что чревато потерей той самой безопасности. В данном случае удобней генерировать сертификаты непосредственно в RouterOS и при необходимости производить их экспорт, или отзывать на нём же.
Если кратко там есть два варианта, автоматический (скриптом), и мануальный (ручками).
Вот вариант который скриптом — в принципе я бы попробовал, но на чистом проксе. Судя по тексту он конечно рабочий, но как правило никто не использует localstorage (на который там предлагается устанавливать), потому пришлось ковыряться.
Текстовый экспорт — На выходе получается файлик с порядком команд, применив которые построчно — вы получите ровно так же настроенный микротик, причем данный вариант резервной копии не зависит от модели, и может применяться на любом микроте.