инициатор ipsec ikev2 (не назначается IP)
Добавлено: 12 мар 2018, 17:41
Добрый день, своих знаний, видимо, не достаточно для настройки, поэтому решил поискать помощи тут.
Есть микротик за NAT (с серым ip), есть сервер strongswan IKEv2 (обязательное условие).
Гугление дает в основном примеры когда микротик responder и без NAT, а все попытки настроить своими силами закончились неудачей (знаний чтобы понять причину по логам не хватило), поэтому хотелось бы от чего то отталкиваться и настраивать по аналогии, поэтому может быть кто-то сможет скинуть ссылку или привести рабочий пример с подобной настройкой.
Чтобы было более понятно уточню что вообще хотелось бы получить - хотелось бы выпускать отдельные Ip адреса (не все) за микротиком через ipsec тунель в интернет (сетям за микротик и за strongswan между собой общаться не обязательно, даже нежелательно).
Есть микротик за NAT (с серым ip), есть сервер strongswan IKEv2 (обязательное условие).
Гугление дает в основном примеры когда микротик responder и без NAT, а все попытки настроить своими силами закончились неудачей (знаний чтобы понять причину по логам не хватило), поэтому хотелось бы от чего то отталкиваться и настраивать по аналогии, поэтому может быть кто-то сможет скинуть ссылку или привести рабочий пример с подобной настройкой.
Чтобы было более понятно уточню что вообще хотелось бы получить - хотелось бы выпускать отдельные Ip адреса (не все) за микротиком через ipsec тунель в интернет (сетям за микротик и за strongswan между собой общаться не обязательно, даже нежелательно).