IPSec недоступен на микротик

Тема в разделе "Общий форум", создана пользователем warez, 17 мар 2020.

  1. warez

    warez Новый участник

    Понадобилось перенести роутер hEX ROS 6.46.4 в другое место под другую задачу. сбросил на дефолтную конфигурацию. настроил поставил.
    Сейчас еще понадобилось L2TP +IPSec туннель с него поднять и облом. Настроек IPSec в роутере нет как обычно бывают default записи. при каком-либо добавлении winbox просто висит.
    Консоль export тоже зависает. кто-нито сталкивался с таким? роутер установлен в работу не хочется туда опять ехать, сбрасывать и делать netinstall. До сброса настроек на нем использовался IPSec успешно. сразу не заметил этот момент

    upload_2020-3-17_11-7-19.png
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    Попробуйте подергать конфиг из
    /system default-configuration print
    Если не поможет, тогда ехать
     
  3. warez

    warez Новый участник

    про ipsec чето там ничего нет. в первый раз так. ну ладно придется потом скататься ресетнуть
     
  4. Илья Князев

    Илья Князев Администратор Команда форума

    /ip ipsec export verbose
    Код:
    /ip ipsec mode-config
    set [ find default=yes ] name=request-only responder=no
    /ip ipsec policy group
    set [ find default=yes ] name=default
    /ip ipsec profile
    set [ find default=yes ] dh-group=modp2048,modp1024 dpd-interval=2m dpd-maximum-failures=5 enc-algorithm=\
        aes-128,3des hash-algorithm=sha1 lifetime=1d name=default nat-traversal=yes proposal-check=obey
    /ip ipsec proposal
    set [ find default=yes ] auth-algorithms=sha1 disabled=no enc-algorithms=aes-256-cbc,aes-192-cbc,aes-128-cbc \
        lifetime=30m name=default pfs-group=modp1024
    /ip ipsec policy
    set 0 disabled=no dst-address=::/0 group=default proposal=default protocol=all src-address=::/0 template=yes
    /ip ipsec settings
    set accounting=yes interim-update=0s xauth-use-radius=no 
     
  5. warez

    warez Новый участник

    все также как и на общем экспорте зависает после строк с комментариями. надо нетинсталлить