День добрый!
Может быть найдутся специалисты по strongSWAN?
Никак не получается настроить соединение с mikrotika, который подключен через Yota.
С йотовым модемом не получается работать как с нормальным выделенным ip.
Тут "белый" ip вешается на модем, а между модемом и микротиком поднимается сеть 10.0.0.0/24 (10.0.0.1 - модем, 10.0.0.10 - микротик).
Далее модем всё пробрасывает в обе стороны, но всё равно, это получается NAT.
ipsec приходится строить не с внешнего ip, а с 10.0.0.10.
К сожалению ROS, как я понял, не умеет в ikev2, где такой nat работает без проблем.
А в ikev1 нужно реализовывать nat-t (nat traversal).
Но у меня не получается получить соединение по этой схеме.
Всё доходит только до стадии "message 3 sent".
Если тема заинтересует кого-нибудь, я выложу все конфиги.
Очень надеюсь на ответ.