Привет! Как и просил, хотя, честно говоря, в моей конфигурации нет ничего особенного. Проблема с учётом IKEv2 всё ещё не решена, несмотря на всё это время. Вот она.
С уважением, Achelon /radius
add address=<IP сервера radius> secret=Password service=ppp,login,hotspot,wireless,dhcp,ipsec timeout=3s
/ip ipsec mode-config
set [ find default=yes ] name=request-only responder=no
add name=cfg_priv split-include=0.0.0.0/0,<ЛОКАЛЬНАЯ СЕТЬ> static-dns="" system-dns=yes
/ip ipsec peer proposal
set [ find default=yes ] dh-group=modp2048,modp1024 enc-algorithm=aes-128,3des hash-algorithm=sha1 lifetime=1d name=default proposal-check=obey
add dh-group=ecp521 enc-algorithm=aes-256 hash-algorithm=sha512 lifetime=1d name=proposal_1 proposal-check=obey
/ip ipsec policy group
set [ find default=yes ] name=default
add name=group1
/ip ipsec proposal
set [ find default=yes ] auth-algorithms=sha256 disabled=no enc-algorithms=aes-256-cbc lifetime=1d name=default pfs-group=none
/ip ipsec peer
add address=0.0.0.0/0 auth-method=eap-radius certificate=<имя файла сертификата> comment=IKEv2 disabled=no dpd-interval=2m exchange-mode=ike2 \
generate-policy=port-strict local-address=<WAN IP> mode-config=cfg_priv my-id=fqdn:<WAN FQDN> passive=yes policy-template-group=default proposal=proposal_1 send-initial-contact=no
/ip ipsec policy
set 0 disabled=no dst-address=0.0.0.0/0 group=default proposal=default protocol=all src-address=0.0.0.0/0 template=yes
/ip ipsec user settings
set xauth-use-radius=yes