Обнаружена блокировка рекламы: Наш сайт существует благодаря показу онлайн-рекламы нашим посетителям. Пожалуйста, подумайте о поддержке нас, отключив блокировщик рекламы на нашем веб-сайте.
День добрый, возник вопрос по настройке связки l2tp + ikev2. Создал сертификаты для клиента и для сервера, клиентский перенес на клиента. Настроил L2tp сервера и клиента в ipsec на обоих концах создал peer и identities (Auth Metod Digital signature) . Как заставить микротик использовать именное IKEV2? Сейчас в свойствах l2tp (На сервере) в поле Use IPsec - requied , соответственно могу подключится как с использование сертификата- IKEV2 так и просто по имени и паролю + IPsec Secret . Необходимо остаdить только возможность
подключения по L2tp + IKEV2
dr753 писал(а): ↑22 июл 2021, 14:04
Если в настройках L2TP server не выбрать Use IPsec required то клиент может подключится по имени и паролю (вообще без IPSEC) !
Запретите доступ по 1701 порту, если он без IPSec, в firewall.
На клиенте и на сервере созданы peer и identites (с настройками на IKEV2)
Без сертификатов подключение не проходит.
Проделал следующий эксперимент - Установил подключение с клиента к серверу через IKEV2, на на клиенте mikrotik в PPP-interfaces останавливаю поднятое l2tp (disable) , в ipsec на клиенте отключаю peer и identites (так же disable), Включаю l2tp подключение устанавливается !
Ребутаю mikrotik который выполняет роль сервера, теперь подключение с клиента с отрубленными peer и identites не проходит.
add action=accept chain=input connection-state=established,related
В connection tracking UDP соединение ещё не истекло,
поэтому он разрешает подключение.