Strongswan ikev2: https deja de funcionar en el cliente cuando se conecta al servidor vpn

Strongswan ikev2: https deja de funcionar en el cliente cuando se conecta al servidor vpn

Configuré strongswan 5.3.3-1 en un enrutador basado en OpenWRT 15.05. Seguí estotutorial

El certificado para la autenticación del lado del servidor lo emite Let's Encrypt; lo uso para mi Synology Box y funciona bien.

Los clientes se autentican mediante nombre de usuario/contraseña (EAP-MSCHAPv2)

/etc/ipsec.conf:

config setup
    uniqueids=no
    charondebug ="all"

conn %default
    dpdaction=clear
    dpddelay=35s
    dpdtimeout=2000s

    keyexchange=ikev2
    auto=add
    rekey=no
    reauth=no
    fragmentation=yes
    eap_identity=%identity

    # left - local (server) side
    left=%any
    leftsubnet=0.0.0.0/0
    leftauth=pubkey
    leftcert=le.cert.pem
    leftsendcert=always
    leftfirewall=yes

    # right - remote (client) side
    right=%any
    rightsourceip=10.7.0.0/24
    rightdns=192.168.1.1,192.168.1.254
    rightsendcert=never

conn ikev2-mschapv2
    rightauth=eap-mschapv2

conn ikev2-mschapv2-apple
    rightauth=eap-mschapv2
    [email protected]

/etc/strongswan.conf:

charon {
        load_modular = yes
    plugins {
            include strongswan.d/charon/*.conf
        }
}

include strongswan.d/*.conf

Al conectarme a una VPN desde un cliente macbook, noto lo siguiente:

  • el tráfico pasa por el túnel (como se esperaba): la IP externa es la IP pública del servidor VPN

  • dns funciona como se esperaba: puedo consultar por nombres todas mis máquinas internas en el sitio izquierdo (servidor VPN).

  • Hacer ping a google.com también funciona.

Pero en el navegador no puedo conectarme a ningún sitio web https.

El error que recibo en Chrome:

ingrese la descripción de la imagen aquí

Firefox devuelve esto:

ingrese la descripción de la imagen aquí

Esto nunca me pasó con los servidores openvpn. ¿Alguna idea de qué causa este problema con los certificados?

información relacionada