Ищу рабочий пример VPN от сайта к сайту на IPSEC/L2TP, с использованием RSA-ключей для аутентификации IPSEC. Прошерстил вики и руководства, но ничего полноценного или, собственно, работающего так и не нашёл. Обе стороны VPN — Routerboards. Конфигурацию выложу позже сегодня, но любая помощь в это время будет очень кстати. Спасибо!
У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?
У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?, RouterOS
|
07.12.2013 17:46:00
|
|
|
|
|
|
07.12.2013 18:40:00
Начни с этой страницы, чтобы разобраться, как работает VPN. Загляни на страницу Грега. Там много полезных видео и пошаговые инструкции.
|
|
|
|
|
|
09.12.2013 08:57:00
Как у тебя настроены IP-адреса на L2TP-агрегаторе? Есть ли вероятность, что ты столкнулся с этой ошибкой ?
|
|
|
|
|
|
09.12.2013 14:03:00
Не знаю, почему не работает… У меня L2TP/IPsec настроен, работает отлично. И да… можно просто распространять публичные ключи.
|
|
|
|
|
|
09.12.2013 19:16:00
Не уверен, что есть хорошая документация по этому вопросу… Может быть, у меня будет немного времени завтра, если ты захочешь дать мне удалённый доступ.
|
|
|
|
|
|
09.12.2013 20:31:00
Привет! Не стоило бы тебе настроить IPSEC peer key Router01 на key=r1_key remote-key= r2_key.pub?
|
|
|
|
|
|
27.12.2013 00:06:00
Да, ты прав. А как тогда будет работать третий роутер? Кто готов выложить свою конфигурацию? Спасибо еще раз.
|
|
|
|
|
|
27.12.2013 15:43:00
Ну, а вот это, кажется, для динамических пиров не подойдет, верно?
|
|
|
|
|
|
27.12.2013 17:55:00
Я на самом деле не уверен, но, полагаю, что что-то пойдет не так, если у тебя будет несколько пиров с адресом 0.0.0.0/0. Но, если честно, я никогда этого не тестировал.
|
|
|
|
|
|
28.12.2013 13:29:00
Ты зачем это хочешь сделать?.. Тогда сложно будет заблокировать одного пользователя, и так далее… Почему бы не использовать что-нибудь вроде x-auth?
|
|
|
|
|
Читают тему
