Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

OVPN_AUTH_FAILED Сетевое оборудование и VPN

MikroTik OpenVPN Error: user not found / authentication failed

Обновлено: 24.08.2026 · Официальная документация ↗
  • В журнале RouterOS появляется сообщение ovpn,error <user>: user not found / authentication failed.
  • Клиент OpenVPN получает статус AUTH_FAILED и немедленно разрывает TLS сессию.
  • Отказ в доступе при попытке авторизации через внутреннюю базу PPP Secret или внешний RADIUS сервер.
  • Количество активных подключений в /ppp active не увеличивается.

1. Проверка локальной учетной записи в PPP Secrets

/ppp secret print detail
! Создание или исправление учетной записи пользователя
/ppp secret
set [find name="vpnuser1"] password="StrongPass#2024" service=ovpn profile=ovpn-profile disabled=no

2. Проверка службы OpenVPN Server

Убедитесь, что сервер включен, слушает правильный порт (обычно TCP/UDP 1194) и использует корректный профиль аутентификации:

/interface ovpn-server server print
/interface ovpn-server server set enabled=yes auth=sha256,sha1 cipher=aes256-cbc,aes128-cbc default-profile=ovpn-profile

3. Проверка параметров RADIUS (если используется User Manager / Active Directory)

Если учетные записи хранятся на внешнем сервере, проверьте флаг использования RADIUS в PPP:

/ppp aaa set use-radius=yes interim-update=5m
/radius print detail
/radius monitor [find]

4. Проверка регистра имени пользователя (Case-Sensitivity)

Имена пользователей в RouterOS чувствительны к регистру. Имя User1 не совпадает с user1.

5. Проверка профиля пула IP адресов (Local / Remote Address)

/ppp profile print detail
/ppp profile set [find name="ovpn-profile"] local-address=10.10.10.1 remote-address=ovpn-pool
💡 Практика специалистов: Если сервер настроен на аутентификацию через RADIUS, всегда оставляйте резервного локального пользователя в /ppp secret с флагом service=ovpn на случай аварийной недоступности контроллера домена или FreeRADIUS.

Частые вопросы (FAQ)

Почему при правильном логине и пароле возникает ошибка 'user not found'?

В 90% случаев это вызвано опечаткой в регистре логина, пробелом на конце строки или тем, что в параметре 'service' у секретной записи указан конкретный протокол (например, l2tp вместо ovpn или any).

Поддерживает ли OpenVPN на MikroTik авторизацию по связке 'Сертификат + Логин/Пароль'?

Да, в режиме 'require-client-certificate=yes' клиент обязан предоставить как валидный подписанный сертификат X.509, так и пройти проверку пары логин/пароль в PPP Secrets.

Что делать, если RADIUS возвращает Access-Reject?

Включите логирование RADIUS: '/system logging add topics=radius,debug'. Проверьте совпадение Secret между MikroTik и NPS/FreeRADIUS, а также соответствие сетевых политик (Network Policy).

Поддерживает ли OpenVPN в RouterOS v7 протокол UDP?

Да, начиная с RouterOS v7 сервер и клиент OpenVPN полностью поддерживают работу по быстрому протоколу UDP в дополнение к классическому TCP.

Полезные материалы
Рекомендуем