proto tcp-client # в этой строчке мы указываем адрес в интернете нашего микротика remote dev tun nobind persist-key tls-client #указываем имена публичного CA сертификата ca openvpn/ca.crt # публичного сертификата клиента cert openvpn/client.crt # и его закрытый ключ key openvpn/client.key ping 10 verb 3 ns-cert-type server cipher AES-256-CBC auth SHA1 pull # эта строка задаёт файл с логином-паролем которые мы прописывали в PPP-Secrets на микротике auth-user-pass openvpn/auth.cfg # в этой части мы задаём настройки сетей которые находятся за микротиком, # в моём случае 192.168.1.0 с маской 255.255.255.0 это сеть, # в моём случае 192.168.1.0 с маской 255.255.255.0 это сеть, # а 172.21.108.1 это адрес микротика который мы указывали в PPP профиле route-method exe route-delay 2 route 172.16.0.0 255.255.0.0 172.21.108.129 route 192.168.58.0 255.255.255.0 172.21.108.129 route 192.168.60.0 255.255.255.0 172.21.108.129 dhcp-option DNS 172.16.0.111 dhcp-option DNS 172.16.0.1