Форум программистов, компьютерный форум, киберфорум
Mikrotik
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/4: Рейтинг темы: голосов - 4, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 08.11.2013
Сообщений: 36
1

Mikrotik IKEv2 отваливается передача файлов

01.02.2024, 14:49. Показов 753. Ответов 1

Author24 — интернет-сервис помощи студентам
Дано:
Микротик hAP AC2 с прошивкой 7.13.3 в роли роутера с поднятым сервером VPN IKEv2 по логину/паролю. Пользователи на radius, поднятом на нем же. Предположим, что фаервол ничего не блокирует
Клиент на Windows 11, ВПН настроен стандартными средствами
ВПН подключается, доступ в локалку есть, все ок

Проблема:
Если начать передавать с клиента в локалку какой-либо файл, то после передачи примерно 200 мб доступ в локалку обрывается, пакеты не идут, ВПН сессия при этом отображается как активная и на сервере и на клиенте. Микротик в лог присылает сообщение "no proposal chosen" раз в минуту

Если поднять с теми же настройками IPSEC L2TP сервер - проблем с передачей файлов нет.
Решение забить на IKEv2 и использовать L2TP не предлагать

Код
# model = RBD52G-5HacD2HnD

/interface bridge
add name=LAN port-cost-mode=short

/ip address
add address=172.16.0.1/24 interface=LAN network=172.16.0.0
add address=172.16.1.1/24 disabled=yes interface=LAN network=172.16.1.0

/ip pool
add name=lan_pool ranges=172.16.0.150-172.16.0.199
add name=vpn_pool ranges=172.16.1.200-172.16.1.230

/ip dns
set servers=77.88.8.88,77.88.8.2

/ip dhcp-client
add interface=ether1

/interface bridge port
add bridge=LAN interface=ether2
add bridge=LAN interface=ether3
add bridge=LAN interface=ether4
add bridge=LAN interface=ether5 internal-path-cost=10 path-cost=10
add bridge=LAN interface=wlan1 internal-path-cost=10 path-cost=10
add bridge=LAN interface=wlan2 internal-path-cost=10 path-cost=10

/ip settings
set max-neighbor-entries=8192
/ipv6 settings
set disable-ipv6=yes max-neighbor-entries=8192

/ip ipsec policy group
add name=ike2
add name=for_ios

/ip ipsec profile
set [ find default=yes ] dh-group=modp1024 enc-algorithm=aes-256,aes-192
add dh-group=modp1024 enc-algorithm=aes-256,aes-192 hash-algorithm=sha256 \
    name=profile-ike2 prf-algorithm=sha256
add dh-group=modp1024 enc-algorithm=aes-256,aes-192 name=for_ios

/ip ipsec peer
add exchange-mode=ike2 name=peerike2 passive=yes profile=profile-ike2

/ip ipsec proposal
set [ find default=yes ] auth-algorithms=sha256,sha1 enc-algorithms=\
    aes-256-cbc,aes-256-ctr,aes-192-cbc,aes-192-ctr lifetime=1d
add auth-algorithms=sha256,sha1 enc-algorithms=\
    aes-256-cbc,aes-256-ctr,aes-192-cbc,aes-192-ctr lifetime=1d name=\
    proposal-ike2 pfs-group=none

/ip ipsec identity
add auth-method=eap-radius certificate=\
    letsencrypt-autogen_2024-01-29T13:00:42Z,lets-encrypt-r3.pem_0 \
    generate-policy=port-strict mode-config=ike2-modconf peer=peerike2 \
    policy-template-group=ike2

/ip ipsec policy
add dst-address=172.16.1.0/24 group=ike2 src-address=0.0.0.0/0 template=yes

/ip ipsec mode-config
add address-pool=vpn_pool name=ike2-modconf split-include=172.16.0.0/24

/radius
add address=127.0.0.1 service=ppp,ipsec

/user-manager
set certificate=*0 enabled=yes

/user-manager router
add address=127.0.0.1 name=router1

/user-manager user
add name=%ИМЯ ЮЗЕРА%

/routing bfd configuration
add disabled=no interfaces=all min-rx=200ms min-tx=200ms multiplier=5

/system ntp client
set enabled=yes

/system ntp client servers
add address=ntp0.ntp-servers.net
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
01.02.2024, 14:49
Ответы с готовыми решениями:

Отваливается WiFi на клиентских устройствах (MikroTik RB951G-2HnD)
Есть аппарат - MikroTik RB951G-2HnD. Проблема в том, что на iPad и на двух ноутбуках отваливается...

Mikrotik 951 +usb LTE modem( отваливается WIFI)
Приветствую, господа! Подскажите, имею роутер Rb951 от микротика Настроил LTE модем как резервный...

Mikrotik передача пакетов между мостами
Здравствуйте! Имеется mikrotik обновленый до RouterOS v6.45.1 (master порты уже упразднены) ...

Проблема с ikev2 ubuntu
Добрый день. Столкнулся с проблемой. Настроил по инструкции на ubuntu 20.04 VPN ikev2 StrongSwan....

1
Эксперт по компьютерным сетям
4293 / 1630 / 325
Регистрация: 23.06.2009
Сообщений: 5,807
01.02.2024, 15:21 2
Цитата Сообщение от Archi74 Посмотреть сообщение
Решение забить на IKEv2 и использовать L2TP не предлагать
ок, предлагаю ради теста использовать sstp

сейчас с рандомными блокировками ВПНов тяжело понять в чем дело

или соберите стенд, подключитесь из локалки к своему ВПНу и погоняйте трафик, так же будет деградация сервиса?

чем не угодил l2tp/ipsec?
0
01.02.2024, 15:21
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
01.02.2024, 15:21
Помогаю со студенческими работами здесь

ikev2 через L2TP
Коллеги, доброго дня! Столкнулись с такой проблемой, что новые телефоны поддерживают только ikev2....

ikev2 по сертификатам. Клиент Windows 10/8/7
Добрый день. Настроил ikev2 по сертификатам. В общем все работает. Между роутерами и с ПК. Но...

Проброс портов для IKEv2
Сервер стоит за роутером, для организации vpn-подключения нужно пробросить порты. Пробросил порты...

VPN Сервер IKEv2 потеря пакетов
Доброе время суток. Прошу помощи по настройке VPN сервера IKEv2 на CentOS 7. Либо в открытии...

Вывод данных из файлов и передача переменной между файлов
1.Оконное приложение c++, в первом окне пользователь вводит файл в который идет запись и далее...

Непонятное поведение MikroTik hEX и MikroTik hAP
Имеется два устройства: MikroTik hEX RB750Gr3 MikroTik hAP ac² hEX является первым...

Поднял ikev2, в локальной сети всё подключается, а из вне никак
Здравствуйте! На ubuntu server 18.04 поднял ikev2 (находится в локалке, за роутером), в локальной...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru