Несколько VPN клиентов с разными сертификатами (IKEv2), возможно ли?

Обсуждение ПО и его настройки
Ответить
cvn
Сообщения: 1
Зарегистрирован: 05 янв 2019, 12:33

Приветствую всех

Вопрос, может кто делал/сталкивался: можно ли подключаться к одному VPN серверу (IKEv2) удаленным клиентам с разными сертификатами? Имеем:
Mikrotik 1100AHx4 (6.43.8), поднят IPSec VPN IKEv2, сгенерирован и выдан клиентский сертификат vpn_client01, клиентский ПК (Windows 10) подключается. Далее я хочу сгенерировать второй клиентский сертификат vpn_client2 и дать его другому пользователю. И так далее - такая схема позволяет удобно блокировать доступ, просто отозвав соответствующий сертификат.Но возникает проблема: в настройках пира IPSec в параметре Remote certificate можно выбрать только один сертификат. Использовать несколько пиров с одинаковым диапазоном (0.0.0.0/0), но разными сертификатами, насколько мне известно, нельзя. Или можно?

Поделитесь знанием, pls
Заранее благодарен


Ответить