Я ищу решение для подключения к ipsec-серверу vpn l2tp с моего компьютера Xubuntu 16.04. Раньше у меня был Xubuntu 14.04, и я мог без проблем подключиться, следуя этим инструкциям: https://www.elastichosts.com/blog/linux-l2tpipsec-vpn-client/ https://soeasytomakeitwork.wordpress.com/2014/05 / 02 / вверх установка-а-l2tpipsec-VPN-подключение-на-Ubuntu-рабочий стол /
К сожалению, пакет Openswan устарел и больше не доступен. Я попробовал все, включая все, с этой страницы: Как подключиться к L2TP через IPSec VPN? но ничего не просыпается. После сбоя некоторых пакетов зависимостей с libctemplate2 мне удалось установить службу ipsec, но я получаю следующую ошибку при попытке автоматического запуска ipsec: whack: Pluto не работает (нет "/var/run/pluto/pluto.ctl «)
Перезапуск systemctl ipsec.service не показывает никаких ошибок, но когда я проверяю статус, я получаю это:
root@Vapor:/usr/lib/ipsec# systemctl status ipsec.service
● ipsec.service - LSB: Start Openswan IPsec at boot time
Loaded: loaded (/etc/init.d/ipsec; bad; vendor preset: enabled)
Active: active (exited) since Lu 2016-06-20 21:23:33 EEST; 31s ago
Docs: man:systemd-sysv-generator(8)
Process: 14634 ExecStop=/etc/init.d/ipsec stop (code=exited, status=0/SUCCESS)
Process: 14654 ExecStart=/etc/init.d/ipsec start (code=exited, status=0/SUCCESS)
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: [--nat_traversal] [--keep_alive <delay_sec>] \
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: [--force_keepalive] [--disable_port_floating] \
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: [--virtual_private <network_list>]
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: Openswan 2.6.38
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: pluto unexpectedly said `exit'
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: pluto unexpectedly said `1'
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: connect(pluto_ctl) failed: No such file or directory
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: whack: Pluto is not running (no "/var/run/pluto/pluto.ctl")
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: pluto died without exit status!?!
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: internal failure in pluto scripts, impossible to carry on
root@Vapor:/usr/lib/ipsec#
Я никогда не думал, что это может быть так сложно. Я читал, что ipsec Openswan был заменен на Strongswan, но я не понимаю, что мне нужно сделать, чтобы подключиться к серверу L2tp IPSEC с помощью предварительного ключа. Сервер, о котором я говорю, является встроенным оборудованием.
Это начало очень раздражать, и я думаю вернуться к некоторым предыдущим версиям Ubuntu.
Это не должно происходить в версии LTS.
Любая помощь будет очень ценится. Даже свежая идея, другое программное обеспечение, что угодно, не важно, что я хочу, чтобы это работало !!!
Ответы:
Вы можете использовать
Чтобы установить сетевой менеджер l2tp, который поддерживает L2TP для Ubuntu 16.04
Пошаговое руководство по сборке из источника: http://blog.z-proj.com/enabling-l2tp-over-ipsec-on-ubuntu-16-04/
источник
16 апреля вы можете попробовать собрать и установить network-manager-l2tp, который является плагином L2TP / IPsec VPN для NetworkManager.
На следующей странице приведены предварительные требования к пакету и обходной путь для приложения strongSwan AppArmor: https://github.com/nm-l2tp/network-manager-l2tp/wiki.
также на этой странице упоминается обновление до NetworkManager 1.2.2 или более поздней версии.
Сначала установите следующие зависимости:
Введите в командной строке следующее (примечание: символ обратной косой черты
\
является символом продолжения строки оболочки, который можно безопасно копировать и вставлять):источник
Оператор не сказал, был ли удаленный конец брандмауэром Meraki, но ответ J Wiese - один из двух, которые я нашел, где-либо, что касается установки протоколов Phase 1 и Phase 2, что необходимо для подключения к Meraki. Я подумал, что было бы полезно увидеть все шаги для конфигурации Meraki в одном месте. Это также включает команды для отключения,
xl2tpd
которые мешают конфигурации NetworkManager, созданной в графическом интерфейсе.Эти шаги взяты из комментария Энтони Мейса по адресу http://blog.z-proj.com/enabling-l2tp-over-ipsec-on-ubuntu-16-04/ .
sudo add-apt-repository ppa:nm-l2tp/network-manager-l2tp sudo apt-get update sudo apt-get install network-manager-l2tp
sudo apt-get install network-manager-l2tp-gnome
Перейдите в «Настройки»> «Сеть»> нажмите
+
кнопку> выберите «Протокол туннелирования уровня 2 (L2TP)»Назовите новое VPN-соединение как-нибудь
xl2tpd
услугу:sudo service xl2tpd stop sudo systemctl disable xl2tpd
источник
Автор плагина network-manager-l2tp создал PPA для Ubuntu.
Его можно найти здесь: https://launchpad.net/~nm-l2tp/+archive/ubuntu/network-manager-l2tp
источник
Ненавижу эту тему, но это может помочь кому-то еще с брандмауэром Meraki MX.
Сначала удалите все предыдущие вещи VPN.
СОВЕТ: вы можете подключить VPN-соединение для устранения неполадок:
Добавьте репозиторий, упомянутый выше:
Затем добавьте зависимости:
Затем добавьте сетевой менеджер GNOME для графического интерфейса:
перезагружать
Если у вас есть устройство Meraki, вы должны ввести Алгоритмы Фазы 1 и Фазы 2:
перейдите в «Настройки IPsec ...» на вкладке «VPN», в раскрывающемся списке «Дополнительно» введите следующие данные:
Алгоритмы Phase1: 3des-sha1-modp1024 Алгоритмы Phase2: 3des-sha1
введите описание изображения здесь
источник
/etc/ipsec.d/nm-l2tp-ipsec-*.secrets
файла пустым (слева от:
), что может улучшить шансы подключения если идет через NAT или что-то еще, когда пакеты, возвращающиеся с хоста VPN, могут не всегда совпадать напрямую, хотя по умолчанию он возвращается к IP.