А какие есть тонкости настройки ikev2 впн-сервера?
А то делаю по манам и не выходит.
Создал ca самоподписаный, серт сервера подписал ca, клиентский серт подписал ca, экспортнул с ключем, закинул на виндоклиента.
Создал пустой бридж с адресом (добавил интерфейс в группу LAN) и пул адресов для клиентов
Создал ipsec профиль, пропосал, конфиг, группу и шаблон политик (шаблон почему-то красный в списке), пир и идентити.
В добавок к дефолтному файрволу - в инпуте добавил разрешение 500,4500udp, и 50esp.
=====
Результат:
Виндовый клиент конектится, получает ip, маршрут в локалку из split.
НО:
- пинги не ходят (вообще никакие, ни в одну сторону)
- в файре правило 50esp не тикает. 😢
ЧЯДНТ?