Size: a a a

2020 July 07

B

Bomberman in MikrotikClub
Максим Фадин
@bomberman1983 , можете помочь?
Чем?
источник

МФ

Максим Фадин... in MikrotikClub
Bomberman
Чем?
Я выше описал проблему с IPSec Secret.
источник

B

Bomberman in MikrotikClub
Максим Фадин
Я выше описал проблему с IPSec Secret.
К сожалению, я не силен в микротиковских настройках айписек. Может гуру подтянутся - помогут.
источник

МФ

Максим Фадин... in MikrotikClub
Bomberman
К сожалению, я не силен в микротиковских настройках айписек. Может гуру подтянутся - помогут.
Блин, а кто точно может знать решение?
Могли бы позвать его тут)
источник

A

Anton in MikrotikClub
Максим Фадин
Я выше описал проблему с IPSec Secret.
Какая проблема?
источник

B

Bomberman in MikrotikClub
источник

C

Cumberbatch in MikrotikClub
?
источник

B

Bomberman in MikrotikClub
Cumberbatch
?
Тут вас просили насчёт айписек узнать.
Как для каждого юзверя в РРР свой IPSec PSK сделать?
источник

C

Cumberbatch in MikrotikClub
Bomberman
Тут вас просили насчёт айписек узнать.
Как для каждого юзверя в РРР свой IPSec PSK сделать?
Ручками в IPSec
источник

B

Bomberman in MikrotikClub
Cumberbatch
Ручками в IPSec
А точнее? Мне тоже интересен процесс.
источник

МФ

Максим Фадин... in MikrotikClub
Cumberbatch
Ручками в IPSec
Делаю ручками, при подключении клиента проверяется только самая верхняя запись, дальше не проверяется на соответствие.
источник

МФ

Максим Фадин... in MikrotikClub
Что бы не один секрет юзать, например его можно создать в настройках L2TP сервера, а для каждого пользователя свой секрет создавать, что бы в случае компрометации просто быстро его сменить и всё.

Я в настройках IPSec в Identifi сделал несколько записей для каждого юзера, в пирах так же соответственно, но при подключении проверяется лишь самый верхний секрет, а то что идет ниже даже не проверяется.
источник

C

Cumberbatch in MikrotikClub
Максим Фадин
Что бы не один секрет юзать, например его можно создать в настройках L2TP сервера, а для каждого пользователя свой секрет создавать, что бы в случае компрометации просто быстро его сменить и всё.

Я в настройках IPSec в Identifi сделал несколько записей для каждого юзера, в пирах так же соответственно, но при подключении проверяется лишь самый верхний секрет, а то что идет ниже даже не проверяется.
Используйте сертификаты. Так более правильно.
источник

МФ

Максим Фадин... in MikrotikClub
Cumberbatch
Используйте сертификаты. Так более правильно.
Это слишком, нужны секреты)
источник

C

Cumberbatch in MikrotikClub
Максим Фадин
Это слишком, нужны секреты)
По умолчанию пусть ключ будет Общий. А секреты для каждого пользователя свои. В чем глобальная проблема?
источник

МФ

Максим Фадин... in MikrotikClub
Cumberbatch
По умолчанию пусть ключ будет Общий. А секреты для каждого пользователя свои. В чем глобальная проблема?
Я же выше написал, проверяется только самый верхний секрет.
источник

J

J_e_k in MikrotikClub
Cumberbatch
По умолчанию пусть ключ будет Общий. А секреты для каждого пользователя свои. В чем глобальная проблема?
Это круто для реализации на предприятии когда ты контролируешь инфраструктуру всю. Но для провайдера ужас)
источник

J

J_e_k in MikrotikClub
Максим Фадин
Я же выше написал, проверяется только самый верхний секрет.
Проверятся все нечего делать только одинаковые имена. Если клиент один это незначет что нельзя сделать пару профилей
источник

C

Cumberbatch in MikrotikClub
Максим Фадин
Я же выше написал, проверяется только самый верхний секрет.
Да ну ладно? В IPSec ничего не прописывайте. Настройте L2tp Server на использование IPSec. А в ppp secrets прописывайте пароли пользователей
источник

C

Cumberbatch in MikrotikClub
J_e_k
Это круто для реализации на предприятии когда ты контролируешь инфраструктуру всю. Но для провайдера ужас)
Для провайдера IPSec ??? Зачем?
источник