Привет, сообщество и команда Mikrotik. В версии 7.9 есть баг, связанный с сертификатами. Скорее всего, из-за «*) ipsec - переработка реализации X.509;». В моей конфигурации ROS 7.8 подключён к ROS 6.49.6 по IKE2: аутентификация — цифровая подпись. Мой Type ID: авто, удалённый Type ID: авто, сопоставление по remote id (одинаковая настройка с обеих сторон). Всё работало отлично до обновления 7.8 на 7.9. После обновления: ROS 6.49.6 заваливается сообщениями: got fatal error: AUTHENTICATION_FAILED ROS 7.9 — сообщения: can’t verify peer’s certificate from store. Немедленно перепроверил сертификаты — на обеих сторонах они валидные. Как исправить? С уважением. Обновление: перепроверил все варианты моих ID/remote ID на обеих сторонах — ничего не помогает. Опять перепроверил сертификаты — все корректны и валидны, включая CA (та же CA использовалась для выпуска сертификатов конечных узлов). По факту, похоже на баг в ROS 7.9 — в версии 7.8 всё работало отлично. Кстати, есть ли возможность откатиться на предыдущую версию?
Ошибка IPSec в ROS 7.9
Ошибка IPSec в ROS 7.9, RouterOS
|
09.05.2023 02:56:00
|
|
|
|
|
|
22.06.2023 10:33:00
Пожалуйста, свяжитесь с нами через портал поддержки, у нас есть решение для этой проблемы. Спасибо.
|
|
|
|
|
|
28.05.2023 22:57:00
Успешно протестировано на версии 7.9.1 с двумя установленными сертификатами (IKE_Root_CA + IKE_Intermediate_CA_1) на ProtonVPN. По крайней мере, как временное решение.
|
|
|
|
|
|
29.05.2023 09:26:00
7.10RC1 Всё ещё проблемы с ProtonVPN IPSec…
|
|
|
|
|
|
18.06.2023 13:32:00
Это работает, отличное извлечение, спасибо.
|
|
|
|
|
|
20.06.2023 23:38:00
Релиз ROS 7.10 также продолжает страдать от этой проблемы.
|
|
|
|
|
|
21.06.2023 08:18:00
Проблем при импорте сертификатов Proton не обнаружено.
|
|
|
|
|
|
24.05.2023 06:22:00
Я тоже, у меня до сих пор версия 7.8, потому что на 7.9 не работает.
|
|
|
|
|
|
21.06.2023 18:01:00
Не могу сказать насчёт сертификатов Proton. Я имею в виду исходную проблему, о которой идёт речь в этой теме.
|
||||
|
|
|
|||
Читают тему
