Size: a a a

2021 March 15

RP

Roman Polukhin in MikrotikRus
Что в remote id передаёт iPhone? server.com?

А в Mikeotik identity local-id match стоит auto или fqdn?
источник

MS

Mr. Show in MikrotikRus
Roman Polukhin
Что в remote id передаёт iPhone? server.com?

А в Mikeotik identity local-id match стоит auto или fqdn?
по разному пробовал
источник

RP

Roman Polukhin in MikrotikRus
Mr. Show
по разному пробовал
Я использую DNS имя для iPhone тоже, в остальном могу показать настройки свои, которые работают
источник

MS

Mr. Show in MikrotikRus
Roman Polukhin
Я использую DNS имя для iPhone тоже, в остальном могу показать настройки свои, которые работают
я думаю они не очень отличаются разве что именами сертов
источник

RP

Roman Polukhin in MikrotikRus
Mr. Show
я думаю они не очень отличаются разве что именами сертов
Конфигурация и сертификаты, лишнее удалил, чтобы меньше места занимал вывод :

/ip ipsec identity
add auth-method=digital-signature certificate=mikrotik.lan disabled=no generate-policy=port-strict mode-config=ike2-vpn my-id=fqdn:mikrotik.lan peer=ike2-vpn policy-template-group=ike2-vpn

1 K   I T name="mikrotik.lan" digest-algorithm=sha256 key-type=rsa country="RU" organization="Home" common-name="mikrotik.lan" key-size=2048 subject-alt-name=DNS:mikrotik.lan days-valid=730 trusted=yes key-usage=digital-signature,key-encipherment,tls-server,tls-client ca=home-root-ca

2 K   I T name="iphone.lan" digest-algorithm=sha256 key-type=rsa country="RU" organization="Home" common-name="iphone.lan" key-size=2048 subject-alt-name=DNS:iphone.lan days-valid=730 trusted=yes key-usage=digital-signature,key-encipherment,tls-server,tls-client ca=home-root-ca
источник

MS

Mr. Show in MikrotikRus
Roman Polukhin
Я использую DNS имя для iPhone тоже, в остальном могу показать настройки свои, которые работают
источник

MS

Mr. Show in MikrotikRus
источник

RP

Roman Polukhin in MikrotikRus
Вы делаете match по сертификату, а не по remote-id
источник

MS

Mr. Show in MikrotikRus
Roman Polukhin
Вы делаете match по сертификату, а не по remote-id
таже ошибка, поменял и ничего не изменилось
источник

RP

Roman Polukhin in MikrotikRus
Тогда debug ipsec нужно включать
источник

MS

Mr. Show in MikrotikRus
Roman Polukhin
Тогда debug ipsec нужно включать
как это сделать ?
источник

MS

Mr. Show in MikrotikRus
Roman Polukhin
Тогда debug ipsec нужно включать
нашел
источник

MS

Mr. Show in MikrotikRus
там нет ничего интересного ) обмен сертами и одна ошибка п которой я писал
источник

MS

Mr. Show in MikrotikRus
а ты можешь у себя на телефоне глянуть, эта запись e-mail в сертификате есть ?
источник

MS

Mr. Show in MikrotikRus
у меня ее нет. только общее имя и общее имя кто подписал (домен)
источник

RP

Roman Polukhin in MikrotikRus
Эта запись какая? SAN? Да есть.
источник

MS

Mr. Show in MikrotikRus
Roman Polukhin
Эта запись какая? SAN? Да есть.
а как может быть ? Я создал клиент серт. его экспортировал в p12 c паролем. и корневой эеспорт в crt без пасса. оба импортировал в тел.
источник

MS

Mr. Show in MikrotikRus
Roman Polukhin
Эта запись какая? SAN? Да есть.
у меня этой записи в виде мейла нет
источник

RP

Roman Polukhin in MikrotikRus
Должна быть, это x.509v3 extension
источник

MS

Mr. Show in MikrotikRus
Roman Polukhin
Должна быть, это x.509v3 extension
внизу написано v3
источник