Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| ipsec_ikev2 [18.10.2020 00:51] – Валерий | ipsec_ikev2 [18.10.2020 00:55] (текущий) – Валерий | ||
|---|---|---|---|
| Строка 26: | Строка 26: | ||
| add action=accept chain=forward in-interface-list=WANS ipsec-policy=in, | add action=accept chain=forward in-interface-list=WANS ipsec-policy=in, | ||
| + | тут отсутствует кусок про сертификат CA и серверный сертификат | ||
| === На сервере новый пользователь === | === На сервере новый пользователь === | ||
| Строка 62: | Строка 63: | ||
| === На клиенте Windows 10 === | === На клиенте Windows 10 === | ||
| - | == устанавливаем сертификат | + | == устанавливаем сертификат |
| + | понадобятся Административные права на устройстве, | ||
| {{ : | {{ : | ||
| Строка 112: | Строка 114: | ||
| удобные фишки для пользователей | удобные фишки для пользователей | ||
| + | |||
| Auto-Triggered или «незаметный» VPN https:// | Auto-Triggered или «незаметный» VPN https:// | ||
| при подключении Windows не пробрасывает опубликованные маршруты в туннель, | при подключении Windows не пробрасывает опубликованные маршруты в туннель, | ||
| + | |||
| https:// | https:// | ||
| + | |||
| https:// | https:// | ||
| + | |||
| настройка IPSEC IKEv2 auth by certificates | настройка IPSEC IKEv2 auth by certificates | ||
| + | |||
| https:// | https:// | ||
| + | |||
| https:// | https:// | ||
| + | |||
| https:// | https:// | ||
| + | |||
| https:// | https:// | ||
| + | |||
| расчетная пропускная скорость нашего mikrotik | расчетная пропускная скорость нашего mikrotik | ||
| + | |||
| https:// | https:// | ||