IKEv2 EAP surfshark впн не работает
Добавлено: 21 мар 2022, 19:41
Доброе время суток форумчане.
Настроил впн на роутере согласно инструкции:
https://support.surfshark.com/hc/en-us/ ... with-IKEv2
Инструкция по смыслу похожа на подобную только для НордВПН на сайте вики микротика:
https://wiki.mikrotik.com/wiki/IKEv2_EA ... d_RouterOS
Хочу чтобы весь трафик LAN шел через впн. Но оно не работает от слова совсем. Тоннель поднимается но когда он это делает - на девайсах подключенных к сети пропадает инет - ERR_TIMED_OUT
На форуме нашел ветку где человек говорит что настроил ВПН и у него все работает (инструкция подобна той что я написал выше по НордВПН):
viewtopic.php?f=1&t=13577
Собственно прошу помощи- что может быть не так и что надо сделать чтобы оно завелось.
Девайс - RB2011UiAS-2HnD
RouterOS 7.1.3
Конфигурация - default
Скрин с НАТ и маршрутами после поднятия тоннеля
Роутер подключен через ethernet другого роутера который уже смотрит на провайдера (это если будут смущать IP WAN)
но если подключать напрямую - шнурок от провайдера в ether1 - картина не меняется (кроме IP WAN) - все тоже самое - при поднятии тоннеля инет умирает в сетке

Вычитал что IPSEC не будет работать с фасттраком и надо делать NAT bypass
https://wiki.mikrotik.com/wiki/Manual:I ... ack_Bypass
фастрак выключил, пробовал разные правила байпаса NAT - однако все равно не заводится
Настроил впн на роутере согласно инструкции:
https://support.surfshark.com/hc/en-us/ ... with-IKEv2
Инструкция по смыслу похожа на подобную только для НордВПН на сайте вики микротика:
https://wiki.mikrotik.com/wiki/IKEv2_EA ... d_RouterOS
Хочу чтобы весь трафик LAN шел через впн. Но оно не работает от слова совсем. Тоннель поднимается но когда он это делает - на девайсах подключенных к сети пропадает инет - ERR_TIMED_OUT
На форуме нашел ветку где человек говорит что настроил ВПН и у него все работает (инструкция подобна той что я написал выше по НордВПН):
viewtopic.php?f=1&t=13577
Собственно прошу помощи- что может быть не так и что надо сделать чтобы оно завелось.
Девайс - RB2011UiAS-2HnD
RouterOS 7.1.3
Конфигурация - default
Скрин с НАТ и маршрутами после поднятия тоннеля
Роутер подключен через ethernet другого роутера который уже смотрит на провайдера (это если будут смущать IP WAN)
но если подключать напрямую - шнурок от провайдера в ether1 - картина не меняется (кроме IP WAN) - все тоже самое - при поднятии тоннеля инет умирает в сетке

Вычитал что IPSEC не будет работать с фасттраком и надо делать NAT bypass
https://wiki.mikrotik.com/wiki/Manual:I ... ack_Bypass
фастрак выключил, пробовал разные правила байпаса NAT - однако все равно не заводится