Size: a a a

2021 March 09

I

Institor in MikrotikRus
Андрей Гаркин
под виндой
ну это уже совсем другое дело ж )
источник

АГ

Андрей Гаркин... in MikrotikRus
Вручную добавлял
источник

I

Institor in MikrotikRus
И в "доверенных корневых" должен быть CA сертификат
источник

I

Institor in MikrotikRus
CA должен быть в хранилище доверенных корневых центров
источник

АГ

Андрей Гаркин... in MikrotikRus
источник

I

Institor in MikrotikRus
И в настройках VPN должно быть указано "сертификаты компьютера" в проверке подлинности
источник

АГ

Андрей Гаркин... in MikrotikRus
Institor
И в настройках VPN должно быть указано "сертификаты компьютера" в проверке подлинности
оно и у казано
источник

АГ

Андрей Гаркин... in MikrotikRus
Institor
И в настройках VPN должно быть указано "сертификаты компьютера" в проверке подлинности
источник

I

Institor in MikrotikRus
Странно странно
источник

I

Institor in MikrotikRus
Так а этот сертификат в identity установлен ???
источник

I

Institor in MikrotikRus
в настройках ipsec микротика?
источник

I

Institor in MikrotikRus
а вообще для начала убрать сертификат из remote cert (поставить none) И посмотреть. Если будет то же самое, значит сертификат не подписан правильным CA
источник

I

Institor in MikrotikRus
должен быть подписан тем же CA, что и сертификат сервера (gate02 который)
источник

АГ

Андрей Гаркин... in MikrotikRus
Institor
должен быть подписан тем же CA, что и сертификат сервера (gate02 который)
я сертификат то на самом микротике и делаю и там же подписываю
источник

I

Institor in MikrotikRus
Ну еще раз для проверки: есть сертификат CA -им подписываем сертификат сервера (gate02), им же подписываем сертификаты юзеров
источник

I

Institor in MikrotikRus
имя сервера (gate02......) должно совпадать с именем сервера в настройках VPN
источник

АГ

Андрей Гаркин... in MikrotikRus
Institor
Ну еще раз для проверки: есть сертификат CA -им подписываем сертификат сервера (gate02), им же подписываем сертификаты юзеров
да все верно
источник

АГ

Андрей Гаркин... in MikrotikRus
Institor
имя сервера (gate02......) должно совпадать с именем сервера в настройках VPN
источник

I

Institor in MikrotikRus
ХЗ. Что происходит если указать Remote Cert NONE и match-by = remote id
источник

I

Institor in MikrotikRus
remote id type = auto
источник