1
Sítě / Re:Mikrotik IKEv2/IPSec RSA + RADIUS
« kdy: 29. 06. 2023, 16:10:24 »
Původně jsem s RADIUS serverem komunikoval nešifrovaně. Předělal jsem to na RadSec, povídá si to tedy přes TLS a když si zapnu použití radiusu v mikrotiku třeba pro "login", tak ve FreeRADIUSu tu komunikaci přes TLS port, při přihlašování do MK, vidím. Stejně tak, když si na VPN klientovi přepnu typ na IPSec MSCHAPv2. Sice to nakonec selže, protože MSCHAPv2 v konfiguraci radiusu nechci a nepodporuji, ale povídá si to.
Takže šifrované to už je, ale stejně nevidím ani v Torch vůbec spojení na ten Radius server, když se připojuje VPN klient. Takže musí být něco špatně ještě před tím radiusem..
Koukal jsem na to vlákno, co si posílal, a dává mi to naději, že to má jít nastavit. Když to uživateli minfrin jelo, jakmile nainstaloval komplet certifikát i s klíčem. Což já ale mám. Zkouším to s CA vygenerovaným v mikrotiku a certifikáty jsou generované opět tím mikrotikem a podepsané CA v něm. Leda by byl problém v "Key usage", nevím, jestli tam něco nechybí. Zkusím to pět let staré vlákno na mikrotik fóru oživit..
Takže šifrované to už je, ale stejně nevidím ani v Torch vůbec spojení na ten Radius server, když se připojuje VPN klient. Takže musí být něco špatně ještě před tím radiusem..
Koukal jsem na to vlákno, co si posílal, a dává mi to naději, že to má jít nastavit. Když to uživateli minfrin jelo, jakmile nainstaloval komplet certifikát i s klíčem. Což já ale mám. Zkouším to s CA vygenerovaným v mikrotiku a certifikáty jsou generované opět tím mikrotikem a podepsané CA v něm. Leda by byl problém v "Key usage", nevím, jestli tam něco nechybí. Zkusím to pět let staré vlákno na mikrotik fóru oživit..