Использование Ipsec IKEv2 для подключения клиентских ОС

Поділитися
Вставка
  • Опубліковано 27 вер 2024
  • Использование Ipsec IKEv2 для подключения клиентских ОС, Roman Kozlov (mikrotik-training.ru, Russia). Презентация о подключении удаленных клиентов к корпоративной сети. Использование опции split network. Особенности настройки Windows, MacOS, Ios, Android. .

КОМЕНТАРІ • 22

  • @viktorlyovochkin1812
    @viktorlyovochkin1812 4 роки тому +7

    Лайк за скрипт и за хак реестра. Настройку лучше проводить по презентации Никиты Тарыкина. Правило на приём esp трафика не нужно, так как это форвард, на приём нужно только UDP 500 и 4500. По итогу подключение IKE2 часто режут антивирусы, нужно иметь в виду, например в Eset NOD добавлять в исключение проверки трафика публичный IP VPN шлюза. В Windows 7 маршруты из split network не прилетают, в 8-ке и 10-ке прилетают. Если один раз повозиться с настройкой, то потом неплохо и гибко работает, например с помощью разных mode config в связке с Identities можно отправлять разным клиентам разные маршруты на выбор.

    • @fredstone9040
      @fredstone9040 4 роки тому

      где я могу найти скрипт?

    • @viktorlyovochkin1812
      @viktorlyovochkin1812 4 роки тому

      @@fredstone9040 тута: mum.mikrotik.com/presentations/RU19K/presentation_6870_1554991099.pdf

    • @thestinger24rus
      @thestinger24rus 3 роки тому +1

      @@viktorlyovochkin1812 Ссылка на презентацию мертва :( можно в другое место? просто сравнить :) вчера настроил и маршруты на семерку залетели вроде

    • @viktorlyovochkin1812
      @viktorlyovochkin1812 3 роки тому +1

      @@thestinger24rus Презентацию я не сохранял, но если нужен просто скрипт, то вот:
      powershell Add-VpnConnection -Name "operator" -ServerAddress "8.8.8.8" -TunnelType Pptp -EncryptionLevel Optional -RememberCredential -AuthenticationMethod MSChapv2 -SplitTunneling -PassThru
      powershell Add-VpnConnectionRoute -ConnectionName operator -DestinationPrefix 8.8.8.8/32
      Вместо 8.8.8.8 в первом скрипте IP адрес вашего VPN шлюза, во втором - адрес, до которого вам нужен маршрут.

    • @avrokgm
      @avrokgm 3 роки тому

      @@thestinger24rus День добрый. Как добиться, чтобы маршруты прилетали на семёрку?

  • @АлександрИнженер-д4б
    @АлександрИнженер-д4б 5 років тому +1

    Ты тоже классный

  • @НиколайЛеонов-ц2л
    @НиколайЛеонов-ц2л 4 роки тому +1

    прав оператора сети давно не достаточно, маршруты в Форточке сейчас можно только под локальным админом добавлять, консоль от имени Администратора.

  • @DrSqaer
    @DrSqaer 3 роки тому +2

    По мне, так лучше ssl vpn для клиентов нет ничего, к сожалению SSTP не работает много где, по этому нашёл для себя и клиентов Openconnect сервер.

  • @VladGudilov
    @VladGudilov 3 роки тому

    Ipsec IKEv2 для MAC OS а слайды и настройки для IOS :( и для настройки мак клиентов использовать Windows Server? Проще взять CISCO

  • @666Valera666
    @666Valera666 5 років тому

    Подымаете на виртуалке pfsense и на Mikrotik, пробрасываете порты до pfsense. Ну и не забыть роуты прописать или пронатить. И используйте openvpn на pfsense, где есть push routes и поддержка udp.

  • @ronaldask.7821
    @ronaldask.7821 5 років тому +1

    круто, лаик

  • @realyenman
    @realyenman 4 роки тому +1

    Так и не понял, без PKI соединение с Mikrotik по протоколу IKEv2 с клиента Windows\MacOS\Android возможно или нет? БЕЗ сертификата НА КЛИЕНТЕ. Только по общему ключу.

  • @tgeka1086
    @tgeka1086 3 роки тому

    Win10 20H2 Не согласится на политику, предложенную сервером, в том числе по шаблону, если src.add* != 0.0.0.0/0, и заявит про неизвестную ошибку... (*src.adr со стороны микротика). Win7 (правда без обновлений) так себя не ведёт: соглашается на политику с src.add* != 0.0.0.0/0, а если предложенная политика с src.add* = 0.0.0.0/0 и через split include указана подсеть, то согласовывает политику с src.add* = split include.

  • @bushcraft.azerbaijan
    @bushcraft.azerbaijan Рік тому +1

    на 13 и выше версии андроид убрали l2tp +pptp --кто у них решил етого сделат -крейзи -Сейчас сиди угадай настройку IKEv2(((

    • @DDayUA
      @DDayUA Рік тому

      Бодрят нас что бы мы искали новые способы настройки. Без этого жили бы с л2тп и проблем не знали)

  • @toliknukolaichyk7661
    @toliknukolaichyk7661 4 роки тому

    /*\ символ?

  • @АлексейРябчиков-р7щ
    @АлексейРябчиков-р7щ 5 років тому +3

    Короче как всегда ипсекс...

  • @grigoriykovalenko
    @grigoriykovalenko 3 роки тому

    5+