Boa tarde,

Gostaria da ajuda dos colegas para resolver minha duvidas.

Config:

/interface ovpn-server
add disabled=no name=ovpn-username user=username
/interface ovpn-server server
set auth=sha1,md5 certificate=cert2 cipher=blowfish128,aes128,aes192,aes256 \
default-profile=openvpn-in enabled=yes keepalive-timeout=disabled \
mac-address=FE:21:BD:21:9B:3B max-mtu=1500 mode=ethernet netmask=21 port=\
1194 require-client-certificate=no

1. Como configura OVPN Server para trabalhar com certificado por usuario e como criar esta certificacao?

2. Qual a melhor opcao de criptogravia Cipher (blowfish 128, aes 128, aes 192, aes 256) para trabalhar?

Grato,