Приветствую! Прошу подсказать кто знает.
В офисе есть Mikrotik,настроен VPN IPsec.
С дома люди работают по VPN с ПК.
Есть потребность подключаться к сети компании с android 12, а начиная с 12 версии нет знаний как настроить IPsec клиент на android12.
Пока поле" идентификатор IPsec" не заполнишь, настройка не сохраняется(кнопка сохранения не активна)
Вопрос, что это за поле "идентификатор IPsec", и где его настраивать в Mikrotik?
Благодарю.
Это поле идентификатора пира, используется в процессе аутентификации. Настраивать его нужно в разделе идентификаторов. Этот идентификатор идентифицирует ваш пир среди других пиров.
В каждой реализации IPsec фреймворка, есть Peer Authorization Database или схожая с ней структура, зависит от версии реализуемого фреймворка IPsec.
Её можно представить, как список или словарь в котором может быть много записей. Чтобы эффективно находить в нём требуемые для аутентификации данные, нужен ключ. Идентификатор это ключ, с помощью которого можно извлечь значение для проверки подлинности пира, не перебирая все значения в списке по очереди.
Технически всё устроено гораздо сложнее, но в общих чертах так.
Identities are configuration parameters that are specific to the remote peer. The main purpose of identity is to handle authentication and verify the peer's integrity.
remote-id (auto | fqdn | user-fqdn | key-id | ignore; Default: auto)
This parameter controls what ID value to expect from the remote peer. Note that all types except for ignoring will verify remote peer's ID with a received certificate. In case when the peer sends the certificate name as its ID, it is checked against the certificate, else the ID is checked against Subject Alt. Name.
• auto - accept all ID's;
• fqdn - fully qualified domain name. Only supported in IKEv2;
• user fqdn - a fully-qualified username string, for example, "user@domain.com". Only supported in IKEv2;
• key-id - specific key ID for the identity. Only supported in IKEv2;
• ignore - do not verify received ID with certificate (dangerous).
https://help.mikrotik.com/docs/display/ROS/IPsec#IPsec-Identities