@darkbumerang

Почему нет пинга при подключении конкретного android клиента по ikev2 к микротику?

Здравствуйте. Я очень редко пишу о помощи, но тут что-то вообще идеи пропали.
Суть проблемы:
Настроил я себе на vps routeros chr, сделал себе доменное имя на внешний ip через no-ip, получил сертификат, настроил ikev2+ipsec, radius и user-manager поставил, все это что бы работать штатным vpn клиентом андройда по ikev2 ipsec mschapv2 (без загрузки сертификатов) а так же с винды подключатся без каких либо установок сертификатов. Подключил телефоны коллег штук 6, супруги и пол семьи, короче говоря всё работает и все довольны (в том числе с вин10 всё отлично).

Но тут вылезла проблема из-за чего я собственно и пишу: у дочки samsung a32 и у коллеги s24 они подключаются к vpn но сайты не открываются. поставили терминал, проверить пинг - пинга нет, ни по ip ни по доменному имени. но вот traceroute почему то показывает весь маршрут. Мой самсунг и жены без проблем работают. У коллеги в итоге в какой то момент "само" заработало, как - я и он не знаем. А вот у дочки я бьюсь до сих пор и не могу понять. Поставил ради интереса strongswan настроил и всё заработало. Вот я теперь не могу понять, куда копать. Самсунг у дочки не рутованый и доп информации о подключении от штатного клиента не получить, как и таблицу маршрутизации (либо я не знаю как в андройдах её смотреть, так как route выдаёт - permission denied и ipv4 not configured on this system).
В общем, хотелось бы использовать штатный клиент как и у других, но пока не могу понять, в чём же дело.
  • Вопрос задан
  • 174 просмотра
Пригласить эксперта
Ответы на вопрос 2
@AlexWllI
Поставил ради интереса strongswan настроил и всё заработало.

хотелось бы использовать штатный клиент как и у других

Вы сели на мерседес, который ездит, но чем то недовольны, и хотите пересесть на колымагу, которая еще и не едет в добавок. По сравнению со штатным клиентом, который неудобен и убог от слова совсем, Swan обладает кучей плюсов и ни одного минуса. Возникает резонный вопрос - нах...? )))
Насчет ответа на вопрос - х.з., надо смотреть настройки, но по всей видимости где то настройки клиента не прописаны, возможно какая то трабла с маршрутами (с сотовой сети и домашней WiFi одинаковая история) либо с MTU. Но если Swan поднимает соединение и пингует все что надо крайне рекомендую его и оставить.
Ответ написан
@Drno
Пересесть как вариант на sstp / ocserv

Если причина установки - «замедление» некоторых сайтов - то пересесть на xray vless reality, можно с веб панелью 3x-ui
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы