Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Помогите с настройкой клиента IKEv2/IPsec.

    Помогите с настройкой клиента IKEv2/IPsec.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Помогите с настройкой клиента IKEv2/IPsec., RouterOS
     
    Pung1991
    Guest
    #1
    0
    01.10.2017 05:24:00
    Здравствуйте, я пытаюсь настроить подключение IKEv2/IPsec к NordVPN. Использую ROS v6.41.rc34 на hEX (mmips). Я импортировал корневой сертификат от NordVPN и теперь нужно настроить следующие параметры для IPsec клиента Peer:  
    Режим обмена: IKE2 (ок)  
    Адрес сервера: us884.nordvpn.com (ок)  
    Сертификат: root.der_0 (ок)  
    Логин: «NordVPN Username»  
    Пароль: «NordVPN Password»  

    Проблема именно с двумя последними параметрами (логин и пароль): если в настройках IPsec Peer в «Auth. Method» выбрать «rsa signature hybrid», выдается ошибка: «unsupported auth method by IKEv2 (6)». Ни один другой метод аутентификации не позволяет ввести и сертификат, и логин, и пароль. Помогите, пожалуйста. Спасибо, Pung1991.
     
     
     
    harvey
    Guest
    #2
    0
    28.10.2017 12:43:00
    Я тоже заинтересован в том, чтобы это заработало, однако я связался с поддержкой NordVPN, и они сказали следующее: — Что касается IKEv2, к сожалению, он не распознает наши серверные сертификаты и не может установить соединение. Я не до конца понимаю, что они имели в виду. Мне удалось импортировать сертификат без ошибок и выбрать его в профиле, но они больше никаких подробностей не дали.
     
     
     
    osc86
    Guest
    #3
    0
    28.12.2017 20:08:00
    Есть ли какие-то новости по этому поводу, удалось запустить?
     
     
     
    Pung1991
    Guest
    #4
    0
    28.12.2017 20:33:00
    К сожалению, я так и не получил никакого ответа от MikroTik по этой теме. Также пытался связаться с поддержкой NordVPN, но они тоже не смогли помочь. Похоже, нам остаётся только ждать чуда, то есть Белого Единорога — MikroTik RouterOS v7 с полноценной поддержкой IKEv2 и/или OpenVPN (включая UDP, сертификаты и LZO).
     
     
     
    emils
    Guest
    #5
    0
    29.12.2017 06:35:00
    Похоже, что NordVPN использует аутентификацию EAP для IKEv2, которая, к сожалению, не поддерживается в текущих версиях RouterOS.
     
     
     
    Pung1991
    Guest
    #6
    0
    29.12.2017 15:35:00
    Привет, Emils! Есть ли приблизительная дата, когда эта опция или работающая реализация OpenVPN с поддержкой LZO, UDP и аутентификации по сертификатам появится в RouterOS? Спасибо, Pung1991
     
     
     
    cmurrayis
    Guest
    #7
    0
    26.03.2018 07:26:00
    Есть какие-то новости по этому поводу? Было бы очень полезно прямо сейчас.
     
     
     
    trevevs
    Guest
    #8
    0
    24.07.2018 11:08:00
    +1, мне бы не помешало запустить это на моём новом блестящем hap ac2! Не могу использовать L2TP/IPsec из-за всех предупреждений, что с ним дела не очень хорошие. Спасибо!
     
     
     
    dimonana
    Guest
    #9
    0
    11.08.2018 08:25:00
    +1 — очень нужно. На самом деле я заставил NordVPN работать с L2TP/IPsec, если кому интересно, на RB2011. Причём ещё круче — это работает в режиме «двойного VPN», то есть L2TP с провайдером и L2TP/IPSec VPN к NordVPN.
     
     
     
    dimonana
    Guest
    #10
    0
    14.08.2018 17:18:00
    Эм, как я и говорил, я настроил L2TP/IPSec для NordVPN — и да, это старые сервера, всего около 80 осталось из более чем 4500 у всего NordVPN. А завтра оно снова перестало работать — опять с этими старыми серверами. Полный отстой.
     
     
     
    Pung1991
    Guest
    #11
    0
    14.08.2018 18:22:00
    По крайней мере, серверы PIA по-прежнему без проблем поддерживают L2TP/IPSec. С аппаратной поддержкой шифрования в 750G R3 можно получить скорость до 60 МБ/с.
     
     
     
    metalcated
    Guest
    #12
    0
    22.10.2018 02:21:00
    Были ли какие-нибудь изменения по поводу поддержки настройки клиента NordVPN с использованием IKEv2? Спасибо.
     
     
     
    Pung1991
    Guest
    #13
    0
    22.10.2018 14:32:00
    Насколько мне известно, никто. Есть кто-то из Mikrotik, кто читает эти форумы и готов высказаться?
     
     
     
    emils
    Guest
    #14
    0
    23.10.2018 07:09:00
    Ничего не изменилось. Как я уже говорил, в настоящее время аутентификация EAP в роли инициатора для IKEv2 невозможна.
     
     
     
    rechandler
    Guest
    #15
    0
    02.11.2018 08:47:00
    Есть ли планы по его реализации?
     
     
     
    emils
    Guest
    #16
    0
    02.11.2018 08:58:00
    Скорее всего, не раньше версии 7.
     
     
     
    Pung1991
    Guest
    #17
    0
    11.08.2018 13:56:00
    @Dimonana – звучит интересно. Пожалуйста, расскажи подробнее о настройке LT2TP/IPSec VPN с Nord VPN. Работает ли это со всеми серверами или только со старыми? Удалось ли тебе настроить IKEv2 для Nord VPN?
     
     
     
    emils
    Guest
    #18
    0
    13.05.2019 11:13:00
    Кто хочет протестировать, вот ваш шанс. Дайте знать, если нужна помощь с настройкой.
     
     
     
    msatter
    Guest
    #19
    0
    18.05.2019 19:03:00
    Большое спасибо. Я работаю с PureVPN, и их служба поддержки особо не помогла. Сейчас я использую IP-адрес одного из их XX-ikev.ptoservers, чтобы внутренний и сетевой IP (диапазон) были постоянными. У этого есть src-nst с постоянным шлюзом. Спасибо Mikrotik за то, что это возможно, и также NordVPN, который запретил L2TP и PPTP. OpenVPN зарезервирован для ROS 7, так что это может быть близко или ещё далеко.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры