Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Сервер IKEv2/IPSec с предустановленным общий ключом (PSK)

    Сервер IKEv2/IPSec с предустановленным общий ключом (PSK)

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Сервер IKEv2/IPSec с предустановленным общий ключом (PSK), RouterOS
     
    BratSinot
    Guest
    #1
    0
    18.10.2022 18:03:00
    Привет! Не могу найти ничего про настройку IKEv2/IPSec PSK в RouterOS. Это возможно? Если да, есть какая-то документация? Хочу использовать IKEv2/IPSec PSK, потому что Android перестаёт поддерживать L2TP/IPsec, а WireGuard время от времени не может подключиться. RSA — не очень удобный вариант, так как надо импортировать сертификаты на каждый телефон, которым пользуюсь. P.S. У меня hAP^2.
     
     
     
    massinia
    Guest
    #2
    0
    04.05.2023 06:36:00
    Привет, если я правильно понял, мне нужно следовать этому руководству https://help.mikrotik.com/docs/display/ROS/IPsec#IPsec-RoadWarriorsetupusingIKEv2withRSAauthentication. Но вместо «auth-method=digital-signature» мне нужно использовать «pre shared key»? Спасибо!
     
     
     
    own3r1138
    Guest
    #3
    0
    04.05.2023 07:33:00
    Вы также можете использовать IKEv2 EAP. https://help.mikrotik.com/docs/display/ROS/IPsec#IPsec-RoadWarriorsetupusingIKEv2withEAP-MSCHAPv2authenticationhandledbyUserManager(RouterOSv7)
     
     
     
    massinia
    Guest
    #4
    0
    04.05.2023 09:12:00
    Спасибо за совет. При использовании IKEv2 EAP-MSCHAPv2 обязательно ли создавать сертификат Let’s Encrypt?
     
     
     
    own3r1138
    Guest
    #5
    0
    04.05.2023 09:50:00
    Он должен иметь действующий сертификат. И IKEv2 Identity, и пользовательский менеджер будут его использовать. В противном случае нужно импортировать центр сертификации (CA).
     
     
     
    massinia
    Guest
    #6
    0
    04.05.2023 13:51:00
    Я попробовал, но ничего не работает, наверное, нужно менять ещё кучу всего, но я не знаю что именно. @own3r1138, спасибо, с сертификатом всё работает идеально, но проблема с импортом сертификата во всех андроид-клиентах остаётся. К сожалению, я не могу использовать Let’s Encrypt... В эти дни проведу ещё тесты.
     
     
     
    own3r1138
    Guest
    #7
    0
    04.05.2023 13:58:00
    Из любопытства, почему ты не можешь это использовать?
     
     
     
    massinia
    Guest
    #8
    0
    04.05.2023 14:39:00
    Поскольку VPN не может полагаться на внешние сервисы, такие как Let’s Encrypt, это не мой выбор…
     
     
     
    massinia
    Guest
    #9
    0
    05.05.2023 15:32:00
    Просто хочу сказать, что IKEv2 PSK отлично работает с macOS Ventura, iPad и Android 13 (Windows не проверял). На Android и iPad нужно ввести IPSec идентификатор, у меня он работает с DDNS адресом (MikroTik IP Cloud).
     
     
     
    ToTheCLI
    Guest
    #10
    0
    27.05.2023 19:56:00
    Могли бы вы опубликовать полные шаги настройки — от фаервола до параметров IPSec на Mikrotik?
     
     
     
    own3r1138
    Guest
    #11
    0
    27.05.2023 21:52:00
     
     
     
    massinia
    Guest
    #12
    0
    28.05.2023 08:46:00
    Если хотите подключаться к устройствам в локальной сети, я также рекомендую в файрволле добавить действие add action=accept chain=input comment="Allow IKEv2 Traffic" src-address=\
       172.17.153.0/24 @own3r1138 Спасибо за скриншоты, они очень пригодятся!
     
     
     
    own3r1138
    Guest
    #13
    0
    28.05.2023 11:58:00
    Пожалуйста. У меня и так всего полно, не хочу никого запутывать.
     
     
     
    ToTheCLI
    Guest
    #14
    0
    28.05.2023 12:02:00
    В Android идентификатор IPSec обязательно нужно указать, иначе подключение не сработает.
     
     
     
    FalconWiFi
    Guest
    #15
    0
    30.05.2023 13:02:00
    Всем привет! После миллионов попыток я наконец-то забил на PSK и настроил сервер IKEv2 с сертификатами. Всё заработало, но клиент на Android постоянно пишет, что это небезопасно или ненадёжно (точно не знаю, как перевести на английский). Кто-нибудь знает, как это исправить? Заранее спасибо.
     
     
     
    antosusan
    Guest
    #16
    0
    20.06.2023 07:58:00
    У меня такая же проблема с подключением PSK на телефоне. Я установил идентификатор PSK «ipsec» — подключается, но на другом телефоне с этим же PSK подключиться не получается. При использовании сертификата соединение есть, но статус показывает «подключено, незащищённо».
     
     
     
    btmikigigs
    Guest
    #17
    0
    11.01.2024 07:25:00
    Всем привет! Я настроил IPsec согласно вышеуказанным инструкциям, всё работает, но когда в Android VPN-клиенте вместо IP-адреса ввожу ddns-имя «cloud mikrotik», подключиться не хочет. Может, у кого есть идеи, как решить эту проблему? https://drive.google.com/file/d/14WnAjof_UCY3pD21O1WuQwzNXNcwElAg/view?usp=sharing
     
     
     
    helpfulunderneath
    Guest
    #18
    0
    09.04.2024 14:27:00
    У меня такая же проблема, как решить? Не уверен, что туда добавить.
     
     
     
    ToTheCLI
    Guest
    #19
    0
    10.04.2024 04:59:00
    Устанавливается только на стороне Android в любое значение.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры