Size: a a a

2021 March 09

АГ

Андрей Гаркин... in MikrotikRus
tunell причем между 2-мя микротиками поднялся без проблем
источник

АГ

Андрей Гаркин... in MikrotikRus
в примере по IP у меня сервер микротика внешний поэтому DNS
источник

RP

Roman Polukhin in MikrotikRus
Андрей Гаркин
Подскажите плиз как же правильно в Ipsec IKEv2 правильно разделить пользователей по своим сертификатам.  В логах при подключении android клиента identity not found for peer: RFC822: user@gmail.com
Match By: remote-id

"Defines the logic used for peer's identity validation.
remote-id - will verify the peer's ID according to remote-id setting.
certificate will verify the peer's certificate with what is specified under remote-certificate setting."
источник

АГ

Андрей Гаркин... in MikrotikRus
в логах android клиента strongwan только строчка в конце ike_auth response 1 n(auth_failed) хотя сертификаты верикацию проходят
источник

I

Institor in MikrotikRus
Андрей Гаркин
в логах android клиента strongwan только строчка в конце ike_auth response 1 n(auth_failed) хотя сертификаты верикацию проходят
я бы для начала попробовал убрать Remote Certificate (поставить none)
источник

I

Institor in MikrotikRus
впрочем, странно, на windows все работает - даже если настраивать как у вас.
источник

I

Institor in MikrotikRus
Может дело в каких-то настройках strongswwan?
источник

АГ

Андрей Гаркин... in MikrotikRus
Institor
впрочем, странно, на windows все работает - даже если настраивать как у вас.
идея в том чтобы пользователей разделить по ресурсам, чтобы полиси создавались автоматом. если полиси прибить руками (что не есть гуд) то все нормально. И да подкючается только если полиси = tunnel
источник

I

Institor in MikrotikRus
Андрей Гаркин
идея в том чтобы пользователей разделить по ресурсам, чтобы полиси создавались автоматом. если полиси прибить руками (что не есть гуд) то все нормально. И да подкючается только если полиси = tunnel
это где такая настройка?
источник

I

Institor in MikrotikRus
Они создадутся по шаблону, в шаблоне естественно esp (зачем нам ikev2 как не для туннеля?)
источник

АГ

Андрей Гаркин... in MikrotikRus
Institor
это где такая настройка?
generate policy
источник

I

Institor in MikrotikRus
generate-policy (no | port-override | port-strict; Default: no)
источник

АГ

Андрей Гаркин... in MikrotikRus
https://bozza.ru/art-351.html 3.8) Identity (для каждого пользователя - свой): настройк а 1 в 1
источник

АГ

Андрей Гаркин... in MikrotikRus
Institor
generate-policy (no | port-override | port-strict; Default: no)
port-strict
источник

I

Institor in MikrotikRus
Ну все правильно
источник

АГ

Андрей Гаркин... in MikrotikRus
до полиси дело даже не доходит
источник

I

Institor in MikrotikRus
так и должно быть, откуда взялось слово tunnel ))
источник

АГ

Андрей Гаркин... in MikrotikRus
Institor
так и должно быть, откуда взялось слово tunnel ))
еще раз может не правильно поняли если создать полиси вручную но в режиме tunnel то вс енормально
источник

АГ

Андрей Гаркин... in MikrotikRus
если как в статье ничего не создает
источник

АГ

Андрей Гаркин... in MikrotikRus
и левая ошибка
источник