Задать вопрос
@Scorpiored88

Как настроить правильно VPN (ipsec) клиент на Mikrotik?

Всем доброго времени!
Столкнулся с не совсем понятной для меня задаче, wiki как то не очень помагает
Нужно на mikrotik подключится к VPN ipsec, сбросили мне вот такие настройки

IKEv2
DH Group: 2, policy: aes-sha-sha, aes-256-sha-sha
SA 3600

IPsec Proposal
enkrypce: aes-256 Integrity Hash: sha-1, md5
Security ESP
PFS DH Group 2
SA 28800, 4608000


Но в mikrotik я нигде не нахожу DH Group: 2, policy: aes-sha-sha, aes-256-sha-sha
SA 3600
и даже aes-sha-sha
и етого тоже нет
Security ESP
PFS DH Group 2
SA 28800, 4608000


Или я смотрю не там. Что на другой стороне мне не известно, может cisco, может что то другое.
Помогите пожалуйста
  • Вопрос задан
  • 255 просмотров
Подписаться 1 Средний 1 комментарий
Пригласить эксперта
Ответы на вопрос 3
CityCat4
@CityCat4 Куратор тега VPN
//COPY01 EXEC PGM=IEBGENER
Первое - это для настройки профиля (закладка Profiles)
Второе - для предложения (закладка Proposals)
SA ... - это тайминги в секундах

С той стороны скорее всего циска, причем видимо не самая новая, раз md5 включили в proposal. Ну или какая-то еще другая не больно новая железка, похоже sha1 - ее максимум
Ответ написан
Комментировать
karabanov
@karabanov
Системный администратор
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы