Переход с сайта на сайт в Azure с mikrotik: отсутствует полезная нагрузка: ID_R

#azure #azure-virtual-network #mikrotik #azure-vpn

#azure #azure-виртуальная сеть #mikrotik #azure-vpn

Вопрос:

Я пытаюсь установить соединение между сайтами между шлюзом виртуальной сети Azure и локальным сайтом с помощью Mikrotik (RouterOS 6.43.10).

Я следовал различным руководствам по настройке:

Согласно журналу ipsec, все они завершаются ошибкой с отсутствием полезной нагрузки ошибки: ID_R.

Есть идеи?

Комментарии:

1. Можете ли вы опубликовать некоторые журналы вплоть до момента появления ошибки?

Ответ №1:

У меня только что возникла такая же проблема с настройкой Azure Site-to-Site VPN для клиента через стороннего поставщика. Не получив от них никакой реальной поддержки, я закончил созданием тестовой среды Azure и поиском решения… что прямо перед сторонним инженером все время: необходимо включить «Использовать селектор трафика на основе политики».

Проблема в том, что маршрутизатор Mikrotik в настоящее время не поддерживает VTI и требует обмена селекторами трафика на основе политик (TS_R, TS_I), чтобы выбрать, какую политику IPSEC использовать.

Для подключения к шлюзу виртуальной сети Azure по умолчанию отключен параметр «Использовать селектор трафика на основе политики». Все, что вам нужно сделать, это включить этот параметр, и Azure отправит соответствующие полезные данные IKEv2, и ваше соединение будет восстановлено. 👍

Ответ №2:

Согласно RFC 4306, необязательный идентификатор полезной нагрузки IDr позволяет инициатору указать, с каким из идентификаторов ответчика он хочет связаться. Это полезно, когда на компьютере, на котором запущен ответчик, размещено несколько удостоверений с одним и тем же IP-адресом.

Ваше устройство ожидает IDr, и Azure Gateway не отправляет его. Можете ли вы проверить, можете ли вы отключить функцию, которая ожидает полезную нагрузку IDr?