Size: a a a

2020 May 30

S

Silver Office in MikrotikRus
Ilya Oblomov
ща дам пример работающего
Буду благодарен... подзадолбался уже
источник

С

Станислав in MikrotikRus
leftsubnet=0.0.0.0/0
rightsourceip=10.20.30.0/24
rightsubnet=10.20.30.0/24
/ip ipsec policy
add dst-address=10.20.30.2/32 peer=ike2-rw proposal=ike2-rw sa-dst-address=.27 sa-src-address=.105 src-address=10.20.30.1/32 tunnel=yes
источник

С

Станислав in MikrotikRus
приведи в соответствие одного с другим
источник

IO

Ilya Oblomov in MikrotikRus
Silver Office
Буду благодарен... подзадолбался уже
источник

IO

Ilya Oblomov in MikrotikRus
главное, сначала настрой peer+profile+proposal на микроте,
на линуксе запусти swanctl --log и мониторь
Включи на микроте пир. Policy не активируй.
На линуксе появится небольшой лог про phase1.
Потом активируй policy на микроте, на линуксе появится сообщение об установлении SA phase2 с соотв.протоколом.
Если swanctl нету, то просто ipsec statusall после каждого действия выполняй
источник

IO

Ilya Oblomov in MikrotikRus
источник

IO

Ilya Oblomov in MikrotikRus
ну и после изменений в ipsec.conf не забудь передёрнуть демона, а на микроте передёрнуть пир
источник

S

Silver Office in MikrotikRus
assigning virtual IP 10.20.30.1 to peer 'sweethome'
16[CFG] selected proposal: ESP:AES_CBC_256/HMAC_SHA2_256_128/NO_EXT_SEQ
16[ESP]   IPsec SA: only UDP encapsulation is supported
16[ESP] failed to create SAD entry
16[ESP]   IPsec SA: only UDP encapsulation is supported
16[ESP] failed to create SAD entry
16[IKE] unable to install inbound and outbound IPsec SA (SAD) in kernel
16[IKE] failed to establish CHILD_SA, keeping IKE_SA
16[ENC] generating IKE_AUTH response 5 [ AUTH CPRP(ADDR DNS DNS) N(AUTH_LFT) N(NO_PROP) ]
источник

S

Silver Office in MikrotikRus
Это strongswan пишет, может в прохождении UDP пакетов проблемы?
источник

IO

Ilya Oblomov in MikrotikRus
Nat-traversal везде выключен, или везде включен?
источник

S

Silver Office in MikrotikRus
На микротике выключен
источник

S

Silver Office in MikrotikRus
на линуксе вроде и нет его?
источник

IO

Ilya Oblomov in MikrotikRus
Ipsec.conf точно как по ссылке сделал?
источник

S

Silver Office in MikrotikRus
Я IKEV2 поставил
источник

S

Silver Office in MikrotikRus
там ikev1
источник

IO

Ilya Oblomov in MikrotikRus
а ну удачи. С этим не помогу
источник

S

Silver Office in MikrotikRus
Сейчас сделаю ikev1 посмотрим что убдет
источник

С

Станислав in MikrotikRus
Silver Office
Это strongswan пишет, может в прохождении UDP пакетов проблемы?
не в udp а в esp проблемы, что странно
источник

S

Silver Office in MikrotikRus
Станислав
не в udp а в esp проблемы, что странно
Есть подозрение, что strongswan скомпилирован без -enable-kernel-libipsec
источник

F

Fly in MikrotikRus
@bonifazi спамер пробрался через капчу )
источник