Azure Site-to-site с микротиком: отсутствует полезная нагрузка: ID_R

Я пытаюсь установить соединение Site-to-Site между шлюзом виртуальной сети Azure и локальным сайтом с помощью Mikrotik (RouterOS 6.43.10).

Я следовал различным руководствам по настройке:

Согласно журналу ipsec, все они завершаются ошибкой отсутствует полезная нагрузка: ID_R.

Любые идеи?


person rudolfdobias    schedule 22.04.2019    source источник
comment
Можете ли вы опубликовать некоторые журналы до того момента, когда появляется ошибка?   -  person Eddie D    schedule 22.04.2019


Ответы (2)


Согласно RFC 4306, необязательный IDr полезной нагрузки позволяет инициатору указать, с каким идентификатором ответчика он хочет общаться. Это полезно, когда машина, на которой работает ответчик, содержит несколько удостоверений с одним и тем же IP-адресом.

Ваше устройство ожидает IDr, а шлюз Azure не отправляет его. Можете ли вы проверить, можете ли вы отключить функцию, которая ожидает полезную нагрузку IDr?

person msrini-MSIT    schedule 29.04.2019

У меня только что возникла такая же проблема с настройкой Azure Site-to-Site VPN для клиента через стороннего поставщика. Не получив от них никакой реальной поддержки, я в итоге создал тестовую среду Azure и нашел решение... что прямо перед сторонним инженером все время: необходимо включить использование селектора трафика на основе политик.

Проблема в том, что маршрутизатор Mikrotik в настоящее время не поддерживает VTI и требует обмена селекторами трафика на основе политик (TS_R, TS_I), чтобы выбрать, какую политику IPSEC использовать.

Для подключения к шлюзу виртуальной сети Azure по умолчанию отключен параметр Использовать селектор трафика на основе политики. Все, что вам нужно сделать, это включить этот параметр, и Azure отправит правильные полезные данные IKEv2, и ваше соединение установится. ????

person MSharp    schedule 19.04.2021