Сейчас просматривают тему: 0 -> --, и гостей: 1

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2

Ссылка на пост #1 Добавлено: 18 января 2021 11:41
Автор темы
Макс
Администраторы
Азъ: библиАтекарь
Возраст: 41 Водолей
Пол:
С нами: 16 лет 6 месяцев
Сообщений: 10637
Поблагодарил: 7256
Благодарностей: 27429
Предупреждений: 0

Награды:

       

В прошлой статье мы настраивали сервер Strongswan на Centos 6. Вот если с подключением с телефона проблем нет, то с подключением Mikrotik как клиента, вызывает определённые вопросы.
Помимо самого подключения, я столкнулся с проблемой работы yandex почты и передачи файлов через SmartFTP, другие сайты и всё остальное работало нормально. Как победить этот недуг, я расскажу ниже. Купить виртуалку под VPN можно тут

Основные манипуляции проводим в разделе IP — IPsec
IP — Peers

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2


Придумываем имя, вводим адрес сервера. Выбираем IKE2
Дальше нужно настроить IP — Indetities и IP — Mode Configs

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2


Авторизация на сервере происходит по логину и паролю.
Я также получал сертификат Letsencrypt

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2


В результате у меня появилось активное подключение

Подключение Mikrotik как клиента к Centos 6 (Strongswan) IKEv2


Далее в IP — Firewall — Mangle мы можем направить определённых клиентов локальной сети Mikrotik через VPN на определённые сайты или засунуть весь трафик в туннель исключив определённые хосты.

И теперь о проблеме с работой некоторых сайтов HTTPS через наш туннель. Как я писал выше, у меня возникла проблема с yandex почтой.
Меняем размер пакета на сервере Centos 6

Код:[Выделить]
*mangle -A FORWARD --match policy --pol ipsec --dir in -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1359:1536 -j TCPMSS --set-mss 1358 -A FORWARD --match policy --pol ipsec --dir out -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1359:1536 -j TCPMSS --set-mss 1358



Код:[Выделить]
/ip firewall mangle add action=change-mss chain=forward ipsec-policy=in,ipsec new-mss=1358 passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1359-65535
maxya Тётя шура тут
«Все постоянно твердят об авторских правах, но никогда - об авторских обязанностях.» © Жан-Люк Годар

Мой телевизор: Samsung LE-32C550J1WXUA, Samsung UE55D6100, Samsung UE65°ES8007

Мой ресивер: Sat-Integral S-1248 HD Heavy Metal, Vu+ Ultimo 4K

Мои спутники: 4°W+4.8°E+9°E+13°E+36°E+75°E+85°E+90°E

Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Італія. Серія А, 35 тур
05 травня 2024
13:30 Кальярі Кальярі -:- ЛеччеЛечче
Іспанія. Ла Ліга, 34 тур
05 травня 2024
15:00 Осасуна Осасуна -:- Реал БетісРеал Бетіс
Італія. Серія А, 35 тур
05 травня 2024
16:00 Емполі Емполі -:- ФрозінонеФрозіноне
16:00 Верона Верона -:- ФіорентинаФіорентина
Англія. Прем'єр-ліга, 36-й тур
05 травня 2024
16:00 Челсі Челсі -:- Вест ГемВест Гем
16:00 Брайтон Брайтон -:- Астон ВіллаАстон Вілла
Німеччина. Бундесліга, 32 тур
05 травня 2024
16:30 Уніон Берлін Уніон Берлін -:- БохумБохум
Іспанія. Ла Ліга, 34 тур
05 травня 2024
17:15 Сельта Сельта -:- ВільярреалВільярреал
Німеччина. Бундесліга, 32 тур
05 травня 2024
18:30 Айнтрахт Франкфурт Айнтрахт Франкфурт -:- Баєр ЛеверкузенБаєр Леверкузен
Англія. Прем'єр-ліга, 36-й тур
05 травня 2024
18:30 Ліверпуль Ліверпуль -:- ТоттенгемТоттенгем
Італія. Серія А, 35 тур
05 травня 2024
19:00 Мілан Мілан -:- ДженоаДженоа
Іспанія. Ла Ліга, 34 тур
05 травня 2024
19:30 Валенсія Валенсія -:- АлавесАлавес
Німеччина. Бундесліга, 32 тур
05 травня 2024
20:30 Гайденгайм Гайденгайм -:- МайнцМайнц
Італія. Серія А, 35 тур
05 травня 2024
21:45 Рома Рома -:- ЮвентусЮвентус
Іспанія. Ла Ліга, 34 тур
05 травня 2024
22:00 Райо Вальєкано Райо Вальєкано -:- АльмеріяАльмерія
22:00 Севілья Севілья -:- ГранадаГранада

Обновлено: 05:12 05.05.2024

Телепрограмма

СТБ
05:05 - Т/с "След". "Опасная связь", 2 ч.
06:15 - Т/с "След". "Отравление младенцев".
07:05 - Т/с "След". "Плохие люди".
08:00 - Т/с "След". "Потрошитель".
Sport 1
05:10 - Футбол. Чемпионат Австрии. Бундеслига. ЛАСК - Рапид Вена.
07:00 - Баскетбол. Чемпионат Испании. АБК Лига. Обрадойро - Андорра.
08:50 - Фигурное катание. Гран-при ISU. NHK Trophy в Осаке, Япония. Пары. Короткая программа.
ICTV
05:00 - "Единые новости". Телемарафон.
06:00 - "Единые новости". Телемарафон.
07:00 - "Единые новости". Телемарафон.
08:00 - "Единые новости". Телемарафон.
Кинопремьера
05:40 - Х/ф "Братство четырёх Л".
07:25 - Х/ф "Черный шум".
08:55 - Х/ф "Корабль призраков".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Вернетесь ли вы на этот сайт снова?

Да
Нет
Затрудняюсь ответить

Случайное фото

Sat-integral club

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

У нас в деревне в кагате (это огромный полуподвал для хранения овощей) производят (типа производят) ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: банан от Вчера в 21:57:16схожому(UK43MLB6300) ТВ я радів у 2018.. тільки недовго! в мому ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: игорь67 от Сегодня в 00:01:58Телевізор Орізон (виробник м. Сміла.  кінець 90-х )  ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: Pavel01 от 01 мая 2024, 05:46:58Можно подробнее. Когда, где у кого был спутниковый ресивер ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: Pavel01 от Вчера в 17:22:26LG webos TV UK 6400 PL Fg. Так написано имя телевизора в ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...