Привет! Не могу найти ничего про настройку IKEv2/IPSec PSK в RouterOS. Это возможно? Если да, есть какая-то документация? Хочу использовать IKEv2/IPSec PSK, потому что Android перестаёт поддерживать L2TP/IPsec, а WireGuard время от времени не может подключиться. RSA — не очень удобный вариант, так как надо импортировать сертификаты на каждый телефон, которым пользуюсь. P.S. У меня hAP^2.
Сервер IKEv2/IPSec с предустановленным общий ключом (PSK)
Сервер IKEv2/IPSec с предустановленным общий ключом (PSK), RouterOS
|
18.10.2022 18:03:00
|
|
|
|
|
|
04.05.2023 06:36:00
Привет, если я правильно понял, мне нужно следовать этому руководству . Но вместо «auth-method=digital-signature» мне нужно использовать «pre shared key»? Спасибо!
|
|
|
|
|
|
04.05.2023 07:33:00
Вы также можете использовать IKEv2 EAP.
|
|
|
|
|
|
04.05.2023 09:12:00
Спасибо за совет. При использовании IKEv2 EAP-MSCHAPv2 обязательно ли создавать сертификат Let’s Encrypt?
|
|
|
|
|
|
04.05.2023 09:50:00
Он должен иметь действующий сертификат. И IKEv2 Identity, и пользовательский менеджер будут его использовать. В противном случае нужно импортировать центр сертификации (CA).
|
|
|
|
|
|
04.05.2023 13:58:00
Из любопытства, почему ты не можешь это использовать?
|
|
|
|
|
|
04.05.2023 14:39:00
Поскольку VPN не может полагаться на внешние сервисы, такие как Let’s Encrypt, это не мой выбор…
|
|
|
|
|
|
27.05.2023 19:56:00
Могли бы вы опубликовать полные шаги настройки — от фаервола до параметров IPSec на Mikrotik?
|
|
|
|
|
|
27.05.2023 21:52:00
![]() |
|
|
|
|
|
28.05.2023 11:58:00
Пожалуйста. У меня и так всего полно, не хочу никого запутывать.
![]() |
|
|
|
|
|
28.05.2023 12:02:00
В Android идентификатор IPSec обязательно нужно указать, иначе подключение не сработает.
|
|
|
|
|
|
09.04.2024 14:27:00
У меня такая же проблема, как решить? Не уверен, что туда добавить.
|
|
|
|
|
|
10.04.2024 04:59:00
Устанавливается только на стороне Android в любое значение.
|
||||
|
|
|
|||
Читают тему




