Сейчас просматривают тему: 0 -> --, и гостей: 1

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2

Ссылка на пост #1 Добавлено: 18 января 2021 11:41
Автор темы
Макс
Администраторы
Азъ: библиАтекарь
Возраст: 41 Водолей
Пол:
С нами: 16 лет 5 месяцев
Сообщений: 10607
Поблагодарил: 7252
Благодарностей: 27419
Предупреждений: 0

Награды:

       

В прошлой статье мы настраивали сервер Strongswan на Centos 6. Вот если с подключением с телефона проблем нет, то с подключением Mikrotik как клиента, вызывает определённые вопросы.
Помимо самого подключения, я столкнулся с проблемой работы yandex почты и передачи файлов через SmartFTP, другие сайты и всё остальное работало нормально. Как победить этот недуг, я расскажу ниже. Купить виртуалку под VPN можно тут

Основные манипуляции проводим в разделе IP — IPsec
IP — Peers

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2


Придумываем имя, вводим адрес сервера. Выбираем IKE2
Дальше нужно настроить IP — Indetities и IP — Mode Configs

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2


Авторизация на сервере происходит по логину и паролю.
Я также получал сертификат Letsencrypt

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2


В результате у меня появилось активное подключение

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2


Далее в IP — Firewall — Mangle мы можем направить определённых клиентов локальной сети Mikrotik через VPN на определённые сайты или засунуть весь трафик в туннель исключив определённые хосты.

И теперь о проблеме с работой некоторых сайтов HTTPS через наш туннель. Как я писал выше, у меня возникла проблема с yandex почтой.
Меняем размер пакета на сервере Centos 6

Код:[Выделить]
*mangle -A FORWARD --match policy --pol ipsec --dir in -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1359:1536 -j TCPMSS --set-mss 1358 -A FORWARD --match policy --pol ipsec --dir out -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1359:1536 -j TCPMSS --set-mss 1358



Код:[Выделить]
/ip firewall mangle add action=change-mss chain=forward ipsec-policy=in,ipsec new-mss=1358 passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1359-65535
maxya Тётя шура тут
«Все постоянно твердят об авторских правах, но никогда - об авторских обязанностях.» © Жан-Люк Годар

Мой телевизор: Samsung LE-32C550J1WXUA, Samsung UE55D6100, Samsung UE65°ES8007

Мой ресивер: Sat-Integral S-1248 HD Heavy Metal, Vu+ Ultimo 4K

Мои спутники: 4°W+4.8°E+9°E+13°E+36°E+75°E+85°E+90°E

Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Німеччина. Бундесліга, 31 тур
26 квітня 2024
21:30 Бохум Бохум -:- ГоффенгаймГоффенгайм
Італія. Серія А, 34 тур
26 квітня 2024
21:45 Фрозіноне Фрозіноне -:- СалернітанаСалернітана
Франція. Ліга 1, 31 тур
26 квітня 2024
22:00 Монпельє Монпельє -:- НантНант
Іспанія. Ла Ліга, 33 тур
26 квітня 2024
22:00 Реал Сосьєдад Реал Сосьєдад -:- Реал МадридРеал Мадрид

Обновлено: 06:44 26.04.2024

Телепрограмма

СТБ
06:10 - "История одного преступления", 3 сезон, 1 эп.
07:10 - "История одного преступления", 3 сезон, 2 эп.
08:05 - "История одного преступления", 3 сезон, 3 эп.
09:00 - "История одного преступления", 3 сезон, 4 эп.
Sport 1
06:00 - Футбол. Чемпионат Австрии. Бундеслига. Аустрия Клагенфурт - Ред Булл Зальцбург.
07:50 - Хоккей. Чемпионат Швейцарии. Национальная лига. Финал. Цюрих - Лозанна. Матч 5.
10:00 - Автоспорт. Le Mans Cup. Этап 1 на трассе Барселона-Каталунья, Испания. Обзор.
10:30 - Футбол. Кубок Венгрии. 1/2 финала. Пакш - Кишварда.
ICTV
06:00 - "Единые новости". Телемарафон.
07:00 - "Единые новости". Телемарафон.
08:00 - "Единые новости". Телемарафон.
09:00 - Общенациональная минута молчания.
Кинопремьера
06:05 - Х/ф "Детки в порядке".
07:30 - Х/ф "Остров".
09:05 - Х/ф "Отзвуки прошлого".
10:35 - Х/ф "Мама мафия".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Вернетесь ли вы на этот сайт снова?

Да
Нет
Затрудняюсь ответить

Случайное фото

Sat-integral club

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: CFM1994 от Вчера в 21:20:08Прошил 1228 прошивкой 3.42, периодически Рес перезагружается,до ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Прошил 1228 прошивкой 3.42, периодически Рес перезагружается,до этого была прошивка 3.40 такого не ...

Re: Вопросы новичков

Цитата: sergeyss9 от 23 апреля 2024, 21:46:51Тупо зомбоящик ... є версія з смартом і безнаписано ...

Re: Безкоштовний плейлист IPTV

Плейлист Фильмотека2, тут 660 фильмов. Скачать плейлист Фильмотека2. ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...