<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IKEv2 PEAP – MS Always On VPN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IKEv2 PEAP – MS Always On VPN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 18:46:04 -0400</pubDate>
		<item>
			<title>IKEv2 PEAP – MS Always On VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416434">IKEv2 PEAP – MS Always On VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пользуюсь роутером Mikrotik с 2019 года и всегда подключаю VPN на компьютере через ikev2. Никогда не сталкивался с проблемами подключения или чем-то подобным, и использую вот это руководство по ikev2 [REDACTED]. <br />
			<i>07.01.2020 10:18:00, rootwilliamson.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416434</link>
			<guid>http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416434</guid>
			<pubDate>Tue, 07 Jan 2020 10:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 PEAP – MS Always On VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416433">IKEv2 PEAP – MS Always On VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Могу сказать, что Always On VPN хорошо работает с Mikrotik и его ikev2 eap radius. Я использовал это руководство для настройки Windows Server: <noindex><a href="https://4sysops.com/archives/always-on-vpn-directaccess-for-windows-10/" target="_blank" rel="nofollow" >https://4sysops.com/archives/always-on-vpn-directaccess-for-windows-10/</a></noindex>, только без части про RRAS. Также я использую доверенные сертификаты от Comodo для Mikrotik’а и ikev2 вместо AD CS. Нужно просто настроить ikev2-сервер на Mikrotik и использовать Windows NPS как Radius-сервер для Mikrotik.<br /><br />Единственный минус для меня — Mikrotik не поддерживает аутентификацию по сертификатам для SSTP. А ведь мы могли бы использовать SSTP с AOVPN, потому что AOVPN поддерживает переключение на SSTP, если ikev2 не может подключиться. <br />
			<i>06.01.2020 16:10:00, ivn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416433</link>
			<guid>http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416433</guid>
			<pubDate>Mon, 06 Jan 2020 16:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 PEAP – MS Always On VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416432">IKEv2 PEAP – MS Always On VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поднимаю тему <br />
			<i>20.08.2019 22:05:00, Widmo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416432</link>
			<guid>http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416432</guid>
			<pubDate>Tue, 20 Aug 2019 22:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 PEAP – MS Always On VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416431">IKEv2 PEAP – MS Always On VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ребята, есть какие-нибудь новости по этому поводу? <br />
			<i>12.07.2019 13:50:00, ivn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416431</link>
			<guid>http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416431</guid>
			<pubDate>Fri, 12 Jul 2019 13:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 PEAP – MS Always On VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416430">IKEv2 PEAP – MS Always On VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ты уже настроил это? Сейчас как раз смотрю на это и очень хотел бы заставить это работать с нашим роутером Mikrotik. <br />
			<i>06.02.2019 14:58:00, cameorol.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416430</link>
			<guid>http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416430</guid>
			<pubDate>Wed, 06 Feb 2019 14:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 PEAP – MS Always On VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416429">IKEv2 PEAP – MS Always On VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Я настроил новую технологию MS Always On VPN, которая использует RADIUS, Active Directory Certificate Services и Windows RRAS: <noindex><a href="https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-overview" target="_blank" rel="nofollow" >https://docs.microsoft.com/en-us/windows-server/remote/remote-access/vpn/always-on-vpn/deploy/always-on-vpn-deploy-overview</a></noindex>. По всей видимости, можно использовать альтернативный VPN-сервер вместо Windows Server RRAS, и я надеялся задействовать для этого наш роутер Mikrotik. VPN работает на IKEv2 с пользовательским сертификатом, выданным через Active Directory Certificate Services, который передается на RADIUS-сервер по аутентификации PEAP. Поддерживает ли Mikrotik IKEv2 с аутентификацией RADIUS через PEAP? Подробнее о том, как настроить это только на компонентах Windows, можно прочитать здесь: <noindex><a href="https://4sysops.com/archives/always-on-vpn-directaccess-for-windows-10/" target="_blank" rel="nofollow" >https://4sysops.com/archives/always-on-vpn-directaccess-for-windows-10/</a></noindex>. Судя по всему, это новый «стандарт» MS для корпоративных VPN, поэтому было бы здорово заставить это работать на Mikrotik. Если у кого-то есть идеи или мысли — буду очень признателен! Спасибо, Дэниел. <br />
			<i>06.01.2018 09:15:00, dbeyzade.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416429</link>
			<guid>http://mikrotik.moscow/forum/forum57/87380-ikev2-peap-_-ms-always-on-vpn/message416429</guid>
			<pubDate>Sat, 06 Jan 2018 09:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
