Сейчас просматривают тему: 0 -> --, и гостей: 1

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2

Ссылка на пост #1 Добавлено: 18 января 2021 11:41
Автор темы
Макс
Администраторы
Азъ: библиАтекарь
Возраст: 41 Водолей
Пол:
С нами: 16 лет 6 месяцев
Сообщений: 10630
Поблагодарил: 7254
Благодарностей: 27424
Предупреждений: 0

Награды:

       

В прошлой статье мы настраивали сервер Strongswan на Centos 6. Вот если с подключением с телефона проблем нет, то с подключением Mikrotik как клиента, вызывает определённые вопросы.
Помимо самого подключения, я столкнулся с проблемой работы yandex почты и передачи файлов через SmartFTP, другие сайты и всё остальное работало нормально. Как победить этот недуг, я расскажу ниже. Купить виртуалку под VPN можно тут

Основные манипуляции проводим в разделе IP — IPsec
IP — Peers

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2


Придумываем имя, вводим адрес сервера. Выбираем IKE2
Дальше нужно настроить IP — Indetities и IP — Mode Configs

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2


Авторизация на сервере происходит по логину и паролю.
Я также получал сертификат Letsencrypt

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2


В результате у меня появилось активное подключение

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2


Далее в IP — Firewall — Mangle мы можем направить определённых клиентов локальной сети Mikrotik через VPN на определённые сайты или засунуть весь трафик в туннель исключив определённые хосты.

И теперь о проблеме с работой некоторых сайтов HTTPS через наш туннель. Как я писал выше, у меня возникла проблема с yandex почтой.
Меняем размер пакета на сервере Centos 6

Код:[Выделить]
*mangle -A FORWARD --match policy --pol ipsec --dir in -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1359:1536 -j TCPMSS --set-mss 1358 -A FORWARD --match policy --pol ipsec --dir out -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1359:1536 -j TCPMSS --set-mss 1358



Код:[Выделить]
/ip firewall mangle add action=change-mss chain=forward ipsec-policy=in,ipsec new-mss=1358 passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1359-65535
maxya Тётя шура тут
«Все постоянно твердят об авторских правах, но никогда - об авторских обязанностях.» © Жан-Люк Годар

Мой телевизор: Samsung LE-32C550J1WXUA, Samsung UE55D6100, Samsung UE65°ES8007

Мой ресивер: Sat-Integral S-1248 HD Heavy Metal, Vu+ Ultimo 4K

Мои спутники: 4°W+4.8°E+9°E+13°E+36°E+75°E+85°E+90°E

Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Німеччина. Бундесліга, 32 тур
03 травня 2024
21:30 Гоффенгайм Гоффенгайм -:- РБ ЛейпцигРБ Лейпциг
Італія. Серія А, 35 тур
03 травня 2024
21:45 Торіно Торіно -:- БолоньяБолонья
Іспанія. Ла Ліга, 34 тур
03 травня 2024
22:00 Хетафе Хетафе -:- АтлетікАтлетік
Англія. Прем'єр-ліга, 36-й тур
03 травня 2024
22:00 Лутон Таун Лутон Таун -:- ЕвертонЕвертон

Обновлено: 06:58 03.05.2024

Телепрограмма

СТБ
06:55 - "История одного преступления", 3 сезон, 10 эп.
07:55 - "История одного преступления", 3 сезон, 11 эп.
08:55 - "История одного преступления", 3 сезон, 12 эп.
09:50 - "История одного преступления", 3 сезон, 13 эп.
Sport 1
05:30 - Шорт-трек. Кубок мира. Этап 5 в Дрездене, Германия. День 2.
07:30 - Баскетбол. Чемпионат Испании. АБК Лига. Гран Канария - Ховентут.
09:20 - Автоспорт. Fastzone. Обзор.
09:50 - Футбол. Лига чемпионов Азии. 1/8 финала. Фулад Мобараке Сепахан (Иран) - Аль-Хиляль (Саудовская Аравия).
ICTV
06:00 - "Единые новости". Телемарафон.
07:00 - "Единые новости". Телемарафон.
08:00 - "Единые новости". Телемарафон.
09:00 - Общенациональная минута молчания.
Кинопремьера
06:40 - Х/ф "Мама мафия".
08:20 - Х/ф "Остаться в живых".
09:55 - Х/ф "Черный шум".
11:20 - Х/ф "Анатомия падения".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

По какому адресу вы используете сайт?

satsis.info - Новый дизайн
satsis.net - Облегченный дизайн
satsis.ru - Старый дизайн
m.satsis.info - Мобильная версия

Случайное фото

Sat-integral club

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: duman от Вчера в 17:53:51Кінескопний SONI , привезений з-за бугра, в який вставляв СМРК від ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Цитата: Yuriy Protas от Вчера в 11:13:04IPTV теж накащав довго жити? мабуть у проблеми з ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: Pavel01 от 01 мая 2024, 05:46:58Можно подробнее. Когда, где у кого был спутниковый ресивер ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

На всіх каналах IPTV пам'ять пише помилки.Пробував декілтка листів. IPTV теж накащав довго жити?

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: банан от 01 мая 2024, 22:03:18Сюди така техніка чомусь не поставлялась !... ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...