大家好,身為RouterOS的新手,我買了Mikrotik RouterOS board hap lite。 因為問題接近幼稚園,所以在此樓提問。 在RouterOS的指令中,有System/shutdown這個指令。請問當 ... ... <看更多>
routeros 指令 在 [問答] RouterOS架設Ikev2 VPN 的憑證問題- 看板Network 的推薦與評價
... 指令的介紹是,因為Windows不能分開導入certificate跟key檔案, 所以要把.crt 跟.key 轉換成pksc12 的格式。 這四個檔案中cert_export_client1.crt 應該從RouterOS ... ... <看更多>
routeros 指令 在 Ros KVM虚拟机| 超强大的Ros物理机下实现双软路由系统| Ros ... 的推薦與評價
... Ros x64位升级大揭秘| Ros自带KVM虚拟机ESXI&PVE可以弃用了 Mikrotik --- ... 功能,同时需要带有64位 指令 集才能使用,有了Ros的虚拟机,正常家用, ... ... <看更多>
routeros 指令 在 [問答] RouterOS架設Ikev2 VPN 的憑證問題- 看板Network 的推薦與評價
新版的RouterOS有支援IKEv2的VPN
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Ikev2_Server_Setup
網路上查IKEv2協定某些狀況優於L2TP,所以想要架設看看。
但在憑證產生跟套用上,遇到一些問題。
想要請問產生憑證的時候
RouterOS憑證那頁要產生四項
1. ca
2. server1
3. client1
4. client2
這四項分別要做甚麼用?
我導出client1的時候,只能導出 .crt 或 .p12 沒看到 .key 和 .pfx 的東西,
RouterOS的wiki教學中,有一段指令是.......
openssl pkcs12 -export -out cl1.pfx -inkey cert_export_client1.key -in
cert_export_client1.crt -certfile cert_export_ca.crt
這段指令的介紹是,因為Windows不能分開導入certificate跟key檔案,
所以要把 .crt 跟 .key 轉換成 pksc12 的格式。
這四個檔案中
cert_export_client1.crt 應該從RouterOS用戶端可以導出。
但 cl1.pfx, cert_export_client1.key, cert_export_ca.crt
這三個東西不知道哪個是input,哪個是output,該如何產生?
我到這一步時,該怎麼做,才能產生Windows需要的憑證?
謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.228.144.69
※ 文章網址: https://www.ptt.cc/bbs/Network/M.1499837400.A.51A.html
... <看更多>