Настройка IPSec в Mikrotik

Mar 02, 2020 13:59

Логическая схема настройки IPSec IKEv2 в CLI Mikrotik (на примере защиты gre-туннеля):



Только мне кажется, что понятия Profile и Proposal использованы весьма неортодоксально (как минимум, не как в Cisco)?

В Strongswan сабжевому proposal соответствует параметр "esp=", а сабжевому profile соответствует "ike=". Это в старом синтаксисе.

А в новом синтаксисе, судя по всему, сабжевому proposal соответствует параметр connections..children..esp_proposals, а сабжевому profile соответствует connections..proposals.

Вот кто придумал этот разнобой? Оригинал сообщения находится по адресу https://victor-sudakov.dreamwidth.org/491055.html. Пожалуйста оставляйте комментарии там. Всего сейчас
комментариев.

networks, cisco, копилка опыта, mikrotik, security, questions

Previous post Next post
Up