ipsec + let's encrypt на маке работает, на keentic нет [no trusted RSA public key found]
VPN server ipsec на Ubuntu с самоподписанным сертификатом все работало.
сделал серт на let’s encrypt - в конфиге поменял только сертификаты - на маке отлично завелось, на кинетике(клиент) ни в какую 3 день бьюсь.
кинетик-логи
no trusted RSA public key found for 'vpn.***.ru'
no issuer certificate found for "CN=vpn.***.ru"
как я понимаю он не знает про let’s encrypt. Пробовал добавлять в конфиг кинетика сертификат и fullchain и корневой с let’s encrypt - нифига. Кто знает куда дальше копать?
ipsec.conf
config setup
charondebug="ike 2, knl 2, cfg 2"
uniqueids=yes
conn %default
auto=add
compress=no
type=tunnel
fragmentation=yes
forceencaps=yes
dpdaction=clear
dpddelay=35s
dpdtimeout=300s
rekey=no
conn myConn
#server
left=%any
#leftid=%any
leftid=vpn.***.ru
leftcert=/etc/letsencrypt/live/vpn.***.ru/fullchain.pem
#leftcert=server-cert.pem
leftsendcert=always
leftsubnet=0.0.0.0/0
#clients
right=%any
rightid=%any
rightauth=eap-mschapv2
rightsourceip=10.10.10.0/24
rightdns=1.1.1.1,8.8.8.8
rightsubnet=%dynamic
rightsendcert=never
eap_identity=%identity
ike=chacha20poly1305-sha512-curve25519-prfsha512,aes256gcm16-sha384-prfsha384-ecp384,aes256-sha1-modp1024,aes128-sha1-modp1024,3des-sha1-modp1024!
esp=chacha20poly1305-sha512,aes256gcm16-ecp384,aes256-sha256,aes256-sha1,3des-sha1!
ipsec.secrets
: RSA /etc/ipsec.d/private/vpn.key # ключ от let's encrypt скопировал сюда
mac : EAP "asdfgsadfg"
keenetic : EAP "asdsadsad"