Size: a a a

2021 March 09

АГ

Андрей Гаркин... in MikrotikRus
а вот любым клиентом подключиться к mikrotik-chr ну никак
источник

I

Institor in MikrotikRus
Вот статья кстати https://interface31.ru/tech_it/2020/04/nastraivaem-ikev2-vpn-server-na-routerah-mikrotik.html - хотя в принципе там то же самое
источник

I

Institor in MikrotikRus
Андрей Гаркин
у меня проверенная связка только mikrotik-chr - to - mikrotik hap ac
хохо а если экспортнуть сертификат с работающего микрота в винду? )))
источник

АГ

Андрей Гаркин... in MikrotikRus
Institor
хохо а если экспортнуть сертификат с работающего микрота в винду? )))
а что это даст?
источник

I

Institor in MikrotikRus
Андрей Гаркин
а что это даст?
ну интересно же. Вдруг этот сертификат отличается как-то.
источник

I

Institor in MikrotikRus
раз он работает
источник

АГ

Андрей Гаркин... in MikrotikRus
ну как вариант
источник

АГ

Андрей Гаркин... in MikrotikRus
щас проверю
источник

I

Institor in MikrotikRus
только остальные тогда удалить, винда не позволяет указать используемый сертификат, первый попавшийся берет
источник

АГ

Андрей Гаркин... in MikrotikRus
tcfvjcj,jq
источник

АГ

Андрей Гаркин... in MikrotikRus
само собой
источник

M

Mihail in MikrotikRus
Institor
только остальные тогда удалить, винда не позволяет указать используемый сертификат, первый попавшийся берет
Позволяет
источник

M

Mihail in MikrotikRus
Через повершел
источник

АГ

Андрей Гаркин... in MikrotikRus
identity not found for peer: ADDR4: 10.73.9.227
источник

АГ

Андрей Гаркин... in MikrotikRus
)))
источник

АГ

Андрей Гаркин... in MikrotikRus
просто сертификат с микротика на комп
источник

АГ

Андрей Гаркин... in MikrotikRus
источник

АГ

Андрей Гаркин... in MikrotikRus
и вижу что там при создании CA указывают все же  subject-altname=DNS:ca.ike2.xyz т.е имя сервера, а я его в СА не указывал. В сертификате сервера  указывал, в клиентах тоже. Может быть в этм вся печаль беда
источник

N

Nikolai in MikrotikRus
Если винда подключается к серверу по dns(fqdn) -имени, то в сертификате сервера в поле CN(common name) тоже должно быть это имя.
Если подключение по ip-адресу, то ip-адрес
источник

АГ

Андрей Гаркин... in MikrotikRus
Nikolai
Если винда подключается к серверу по dns(fqdn) -имени, то в сертификате сервера в поле CN(common name) тоже должно быть это имя.
Если подключение по ip-адресу, то ip-адрес
в сертифакате сервера и клиента это прописано
источник