Strongswan ikev2: https перестает работать на клиенте при подключении к vpn-серверу

Strongswan ikev2: https перестает работать на клиенте при подключении к vpn-серверу

Я установил strongswan 5.3.3-1 на роутере на базе OpenWRT 15.05. Следовал этомуруководство

Сертификат для аутентификации на стороне сервера выдан Let's Encrypt. Я использую его для своего устройства Synology, и он отлично работает.

Клиенты аутентифицируются с использованием имени пользователя/пароля (EAP-MSCHAPv2)

/etc/ipsec.conf:

config setup
    uniqueids=no
    charondebug ="all"

conn %default
    dpdaction=clear
    dpddelay=35s
    dpdtimeout=2000s

    keyexchange=ikev2
    auto=add
    rekey=no
    reauth=no
    fragmentation=yes
    eap_identity=%identity

    # left - local (server) side
    left=%any
    leftsubnet=0.0.0.0/0
    leftauth=pubkey
    leftcert=le.cert.pem
    leftsendcert=always
    leftfirewall=yes

    # right - remote (client) side
    right=%any
    rightsourceip=10.7.0.0/24
    rightdns=192.168.1.1,192.168.1.254
    rightsendcert=never

conn ikev2-mschapv2
    rightauth=eap-mschapv2

conn ikev2-mschapv2-apple
    rightauth=eap-mschapv2
    [email protected]

/etc/strongswan.conf:

charon {
        load_modular = yes
    plugins {
            include strongswan.d/charon/*.conf
        }
}

include strongswan.d/*.conf

При подключении к VPN с клиента MacBook я замечаю следующее:

  • трафик идет через туннель (как и ожидалось) - внешний IP - это публичный IP VPN-сервера

  • DNS работает как и ожидалось - я могу делать запросы по именам всех моих внутренних машин на левом сайте (VPN-сервер).

  • ping до google.com тоже работает.

Но в браузере я не могу подключиться ни к одному https-сайту.

Ошибка, которую я получаю в Chrome:

введите описание изображения здесь

Firefox возвращает следующее:

введите описание изображения здесь

У меня такого никогда не случалось с серверами OpenVPN. Есть идеи, что вызывает эту проблему с сертификатами?

Связанный контент