Настройка VPN-сервера IkeV2 для Android 13, RouterOS
tonify
Guest
0
25.04.2023 14:29:00
Привет! У кого-нибудь получилось настроить IKEv2 VPN на Mikrotik для Android 13? Если да, поделитесь, пожалуйста, как это сделать. Спасибо!
own3r1138
Guest
0
29.05.2023 06:13:00
EAP отлично работает на MT. На Android-клиентах используйте Strongswan.
Oleg554555
Guest
0
27.05.2023 12:40:00
Невозможно настроить через eap radius, скорее всего проблема на стороне Mikrotik. Мне удалось настроить через аутентификацию с двумя CA-сертификатами, и клиент в Mikrotik identity — это цифровая подпись.
abbio90
Guest
0
29.05.2023 06:01:00
Доброе утро, я сделал руководство, которое работает на некоторых телефонах, но не на всех. У меня всё работает на Samsung, но не на Xiaomi
Damago1
Guest
0
16.06.2024 19:34:00
Вот рабочая конфигурация ipsec ikev2 / psk vpn: Заметки: 1. Эта конфигурация НЕ трогает профиль “default”, “default” identity и т.п. Поэтому она должна работать параллельно с другими типами VPN, например, параллельно с L2TP/ipsec VPN, который создаёт динамические identity/peer и не может использовать что-то кроме default. Эта конфигурация объединена группой с именем “ike2-group”. 2. Android всё ещё считает этот VPN «ненадёжным», но я не копался глубже — просто хотел, чтобы он заработал, потому что L2TP убрали. 3. Нужно немного подправить скрипты ниже — вставить в [ТЕКСТ В СКОБКАХ] свои имена/пароли и т.п. 4. Сначала надо создать пул адресов для VPN-подключений и указать имя пула в [ADDRESS_POOL] ниже. 5. [FULL_DOMAIN_NAME_OF_ROUTER] — это DNS-имя, под которым будет доступен роутер (например, . 6. [SECRET] — это ваш pre-shared key. 7. В Android нужно указать такие настройки VPN: “имя” — любое на ваше усмотрение. “тип” — “IKEv2/IPSec PSK” “Адрес сервера” — тот же, что в [FULL_DOMAIN_NAME_OF_ROUTER] “IPsec идентификатор” — тот же, что в [FULL_DOMAIN_NAME_OF_ROUTER] “Pre shared key” — тот же, что в [SECRET] 8. Возможно, предложение (proposal) можно упростить. Я добавлял всё подряд, пока не заработало.
# 2024-06-16 21:14:19 by RouterOS 7.13.2 # модель = RB3011UiAS
/ip ipsec identity add comment="identity to be used in ikev2" generate-policy=port-strict mode-config=ike2-config my-id=fqdn:[FULL_DOMAIN_NAME_OF_ROUTER] peer=ike2-peer policy-template-group=ike2-group
/ip ipsec policy add comment="policy to be used in ike2-identity and ike2-policy" dst-address=0.0.0.0/0 group=ike2-group proposal=ike2-proposal src-address=0.0.0.0/0 template=yes
jcesarabreu
Guest
0
23.06.2024 02:10:00
Большое спасибо, Damago. У меня были проблемы с настройкой VPN некоторое время после обновления телефона. Большой привет!