Привет, я пытаюсь настроить VPN для Oracle Cloud, но не могу понять, какие настройки нужно сделать в Mikrotik. Вот что использует Oracle на своей стороне: SAKMP Протокол версия 1 Тип обмена: Основной режим Метод аутентификации: предварительные ключи Шифрование: AES-256-cbc, AES-192-cbc, AES-128-cbc Алгоритм аутентификации: SHA-384, SHA-256, SHA1 (также называется SHA или SHA1-96) Группа Диффи-Хеллмана: группа 5, группа 2, группа 1 Время жизни ключа сессии IKE: 28800 секунд (8 часов) Протокол IPSec: ESP, режим туннелирования Шифрование: AES-256-cbc, AES-192-cbc, AES-128-cbc Алгоритм аутентификации: HMAC-SHA1-96 Время жизни ключа сессии IPSec: 3600 секунд (1 час) Совершенная предварительная секретность (PFS): включена, группа 5. Где я могу использовать все эти настройки? Если я помню правильно, фаза 1 — это фаза пира, фаза 2 — это предложение? Вот что у меня есть в Mikrotik: /ip ipsec proposal set [find default=yes] lifetime=1h pfs-group=modp1536 /ip ipsec peer add address=RemotePublicIP/32 dh-group=modp1536,modp1024,modp768 enc-algorithm=aes-256,aes-192,aes-128,blowfish,des lifetime=8h secret=************************* В Mikrotik я вижу "Удаленный пир", но не установленные SA, также получаю ошибку "не удалось предварительно обработать пакет ph2." на стороне облака я вижу, что IPSec отключен. Спасибо.
IPSEC с облаком Oracle — поймите настройки
IPSEC с облаком Oracle — поймите настройки, RouterOS
|
18.08.2019 14:04:00
|
|
|
|
|
|
16.12.2019 14:10:00
Спасибо, Синди, ты дала мне ценную информацию. Я скоро проведу несколько тестов. Скажу, как все работает. Надеюсь, что поддержка VTI появится очень скоро. С уважением
|
|
|
|
|
|
06.05.2020 16:21:00
Я составил правила в политике только так, чтобы IPSEC не осуществлял трафик. Не могли бы вы мне помочь?
|
|
|
|
|
|
07.10.2021 01:48:00
Возможно ли опубликовать вашу рабочую конфигурацию для обучения? Спасибо.
|
|
|
|
|
|
07.10.2022 14:36:00
Ребята, есть идеи? Я действительно в отчаянии, нужно это решить.
|
||||
|
|
|
|||
Читают тему
