MikroTik OpenVPN Error: user not found / authentication failed
- В журнале RouterOS появляется сообщение
ovpn,error <user>: user not found / authentication failed. - Клиент OpenVPN получает статус
AUTH_FAILEDи немедленно разрывает TLS сессию. - Отказ в доступе при попытке авторизации через внутреннюю базу PPP Secret или внешний RADIUS сервер.
- Количество активных подключений в
/ppp activeне увеличивается.
1. Проверка локальной учетной записи в PPP Secrets
/ppp secret print detail
! Создание или исправление учетной записи пользователя
/ppp secret
set [find name="vpnuser1"] password="StrongPass#2024" service=ovpn profile=ovpn-profile disabled=no2. Проверка службы OpenVPN Server
Убедитесь, что сервер включен, слушает правильный порт (обычно TCP/UDP 1194) и использует корректный профиль аутентификации:
/interface ovpn-server server print
/interface ovpn-server server set enabled=yes auth=sha256,sha1 cipher=aes256-cbc,aes128-cbc default-profile=ovpn-profile3. Проверка параметров RADIUS (если используется User Manager / Active Directory)
Если учетные записи хранятся на внешнем сервере, проверьте флаг использования RADIUS в PPP:
/ppp aaa set use-radius=yes interim-update=5m
/radius print detail
/radius monitor [find]4. Проверка регистра имени пользователя (Case-Sensitivity)
Имена пользователей в RouterOS чувствительны к регистру. Имя User1 не совпадает с user1.
5. Проверка профиля пула IP адресов (Local / Remote Address)
/ppp profile print detail
/ppp profile set [find name="ovpn-profile"] local-address=10.10.10.1 remote-address=ovpn-pool Частые вопросы (FAQ)
Почему при правильном логине и пароле возникает ошибка 'user not found'?
В 90% случаев это вызвано опечаткой в регистре логина, пробелом на конце строки или тем, что в параметре 'service' у секретной записи указан конкретный протокол (например, l2tp вместо ovpn или any).
Поддерживает ли OpenVPN на MikroTik авторизацию по связке 'Сертификат + Логин/Пароль'?
Да, в режиме 'require-client-certificate=yes' клиент обязан предоставить как валидный подписанный сертификат X.509, так и пройти проверку пары логин/пароль в PPP Secrets.
Что делать, если RADIUS возвращает Access-Reject?
Включите логирование RADIUS: '/system logging add topics=radius,debug'. Проверьте совпадение Secret между MikroTik и NPS/FreeRADIUS, а также соответствие сетевых политик (Network Policy).
Поддерживает ли OpenVPN в RouterOS v7 протокол UDP?
Да, начиная с RouterOS v7 сервер и клиент OpenVPN полностью поддерживают работу по быстрому протоколу UDP в дополнение к классическому TCP.