IKEv2 на Mikrotik — это не один интерфейс, как в WireGuard, а связка из пяти отдельных объектов IPsec-пакета: профиль, proposal, peer, identity и mode-config, каждый со своим набором параметров, которые должны буква в букву совпасть с настройками сервера. Зато взамен вы получаете протокол, который штатно поддерживается корпоративными VPN-шлюзами, умеет переживать смену IP-адреса клиента (MOBIKE) и не требует объяснять безопасникам, что это за незнакомый UDP-порт в логах. Ниже — рабочая последовательность настройки клиента на RouterOS 7 под сервер на…
Подробнее →