Использование Ipsec IKEv2 для подключения клиентских ОС

  Рет қаралды 31,450

MikroTik

MikroTik

Күн бұрын

Использование Ipsec IKEv2 для подключения клиентских ОС, Roman Kozlov (mikrotik-training.ru, Russia). Презентация о подключении удаленных клиентов к корпоративной сети. Использование опции split network. Особенности настройки Windows, MacOS, Ios, Android. .

Пікірлер: 22
@viktorlyovochkin1812
@viktorlyovochkin1812 4 жыл бұрын
Лайк за скрипт и за хак реестра. Настройку лучше проводить по презентации Никиты Тарыкина. Правило на приём esp трафика не нужно, так как это форвард, на приём нужно только UDP 500 и 4500. По итогу подключение IKE2 часто режут антивирусы, нужно иметь в виду, например в Eset NOD добавлять в исключение проверки трафика публичный IP VPN шлюза. В Windows 7 маршруты из split network не прилетают, в 8-ке и 10-ке прилетают. Если один раз повозиться с настройкой, то потом неплохо и гибко работает, например с помощью разных mode config в связке с Identities можно отправлять разным клиентам разные маршруты на выбор.
@fredstone9040
@fredstone9040 4 жыл бұрын
где я могу найти скрипт?
@viktorlyovochkin1812
@viktorlyovochkin1812 4 жыл бұрын
@@fredstone9040 тута: mum.mikrotik.com/presentations/RU19K/presentation_6870_1554991099.pdf
@thestinger24rus
@thestinger24rus 4 жыл бұрын
@@viktorlyovochkin1812 Ссылка на презентацию мертва :( можно в другое место? просто сравнить :) вчера настроил и маршруты на семерку залетели вроде
@viktorlyovochkin1812
@viktorlyovochkin1812 4 жыл бұрын
@@thestinger24rus Презентацию я не сохранял, но если нужен просто скрипт, то вот: powershell Add-VpnConnection -Name "operator" -ServerAddress "8.8.8.8" -TunnelType Pptp -EncryptionLevel Optional -RememberCredential -AuthenticationMethod MSChapv2 -SplitTunneling -PassThru powershell Add-VpnConnectionRoute -ConnectionName operator -DestinationPrefix 8.8.8.8/32 Вместо 8.8.8.8 в первом скрипте IP адрес вашего VPN шлюза, во втором - адрес, до которого вам нужен маршрут.
@avrokgm
@avrokgm 3 жыл бұрын
@@thestinger24rus День добрый. Как добиться, чтобы маршруты прилетали на семёрку?
@НиколайЛеонов-ц2л
@НиколайЛеонов-ц2л 4 жыл бұрын
прав оператора сети давно не достаточно, маршруты в Форточке сейчас можно только под локальным админом добавлять, консоль от имени Администратора.
@VladGudilov
@VladGudilov 3 жыл бұрын
Ipsec IKEv2 для MAC OS а слайды и настройки для IOS :( и для настройки мак клиентов использовать Windows Server? Проще взять CISCO
@DrSqaer
@DrSqaer 3 жыл бұрын
По мне, так лучше ssl vpn для клиентов нет ничего, к сожалению SSTP не работает много где, по этому нашёл для себя и клиентов Openconnect сервер.
@666Valera666
@666Valera666 5 жыл бұрын
Подымаете на виртуалке pfsense и на Mikrotik, пробрасываете порты до pfsense. Ну и не забыть роуты прописать или пронатить. И используйте openvpn на pfsense, где есть push routes и поддержка udp.
@АлександрИнженер-д4б
@АлександрИнженер-д4б 5 жыл бұрын
Ты тоже классный
@realyenman
@realyenman 4 жыл бұрын
Так и не понял, без PKI соединение с Mikrotik по протоколу IKEv2 с клиента Windows\MacOS\Android возможно или нет? БЕЗ сертификата НА КЛИЕНТЕ. Только по общему ключу.
@vadim415
@vadim415 3 жыл бұрын
да
@tgeka1086
@tgeka1086 3 жыл бұрын
Win10 20H2 Не согласится на политику, предложенную сервером, в том числе по шаблону, если src.add* != 0.0.0.0/0, и заявит про неизвестную ошибку... (*src.adr со стороны микротика). Win7 (правда без обновлений) так себя не ведёт: соглашается на политику с src.add* != 0.0.0.0/0, а если предложенная политика с src.add* = 0.0.0.0/0 и через split include указана подсеть, то согласовывает политику с src.add* = split include.
@ronaldask.7821
@ronaldask.7821 5 жыл бұрын
круто, лаик
@bushcraft.azerbaijan
@bushcraft.azerbaijan Жыл бұрын
на 13 и выше версии андроид убрали l2tp +pptp --кто у них решил етого сделат -крейзи -Сейчас сиди угадай настройку IKEv2(((
@DDayUA
@DDayUA Жыл бұрын
Бодрят нас что бы мы искали новые способы настройки. Без этого жили бы с л2тп и проблем не знали)
@toliknukolaichyk7661
@toliknukolaichyk7661 4 жыл бұрын
/*\ символ?
@grigoriykovalenko
@grigoriykovalenko 3 жыл бұрын
5+
@АлексейРябчиков-р7щ
@АлексейРябчиков-р7щ 5 жыл бұрын
Короче как всегда ипсекс...
ЛУЧШИЙ ФОКУС + секрет! #shorts
00:12
Роман Magic
Рет қаралды 23 МЛН
СОБАКА ВЕРНУЛА ТАБАЛАПКИ😱#shorts
00:25
INNA SERG
Рет қаралды 2 МЛН
HELP!!!
00:46
Natan por Aí
Рет қаралды 44 МЛН
Smart Sigma Kid #funny #sigma
00:14
CRAZY GREAPA
Рет қаралды 100 МЛН
IPv6 -  от слов к делу
27:35
MikroTik
Рет қаралды 11 М.
Полный гайд по автоматизации процессов в Make.com
2:02:39
Грязный Ноукодер
Рет қаралды 1,6 М.
Тема 27. Обзор технологий VPN: PPTP, L2TP, IPSec, SSL.
48:09
WireGuard в Mikrotik
10:47
Mikrotik Training
Рет қаралды 48 М.
Настройка IKEv2-EAP на Mikrotik
19:10
ИТ Эксперт
Рет қаралды 2,1 М.
ЛУЧШИЙ ФОКУС + секрет! #shorts
00:12
Роман Magic
Рет қаралды 23 МЛН