- Я не могу заставить любого клиента L2TP + IPSEC работать на Ubuntu 14.04 с предварительным общим ключом, не так ли?
- Установка и настройка L2TP VPN-сервера на Ubuntu Server
- Настройка IPSEC
- Настройка L2TP в Ubuntu
- Как настроить клиент L2TP в Ubuntu 18.04?
- 1 ответ
- Сначала обновите и очистите машину
- Установить программное обеспечение VPN
- После перезагрузки выключите L2TP-сервер, нам нужен только клиент
- Настройте инструкции VPN:
- Ubuntu 20.04 L2TP VPN connection not working
Я не могу заставить любого клиента L2TP + IPSEC работать на Ubuntu 14.04 с предварительным общим ключом, не так ли?
Такой простой вопрос, почему так трудно начать работать?
Это кажется невероятным, но я не нашел ни одного решения, которое действительно сработало бы. Вот почему я на самом деле снова задаю этот вопрос.
Ни один из предложенных ответов на подобные вопросы здесь или где-либо еще не работает, нет, не один. И вы заметите, что ни один из них не принял ответы. И поэтому вопрос продолжает задаваться. Можем ли мы положить конец этому безумию?
Я очень рад, что этот вопрос стал вики сообщества, но я не знаю, как это сделать. Я просто хотел бы знать, как на благо всего сообщества Ubuntu мы приступаем к настройке этого. Раз и навсегда.
Это такой общий протокол, и, тем не менее, Ubuntu, похоже, серьезно отстает от его поддержки. Хотя это работает из коробки для Windows и OSX. Похоже, мы должны прыгать обруч в Ubuntu.
Может кто-нибудь поделиться вашим секретом о том, как вы лично работали с L2TP + IPSec, работающим с предварительным общим ключом? Я думаю, что надежный рабочий ответ даст многим пользователям Ubuntu отдых по ночам:)
Вот что я пробовал:
1. сильный
Ну, это просто здорово, пользовательский интерфейс не позволяет предварительно использовать общий ключ.
2.NETwork-manager-l2tp
Это выглядело многообещающе, но не работает. Я получаю ошибки ниже. Кроме того, он устарел, потому что использует openswan, который больше не поддерживается. Теперь у нас есть сильная сторона (возможно, разработчики Ubuntu должны перейти на workingswan!)
Интересно, некоторые из этих ошибок, потому что я использую процессор AMD?
3. И куча других
Все это связано с редактированием.conf файлов. Ничего из этого не сработало.
Источник
Установка и настройка L2TP VPN-сервера на Ubuntu Server
L2TP сервер удобен тем, что позволяет использовать встроенные средства Windows для подключения. В данной инструкции рассмотрим процесс его установки и настройки на Ubuntu 16.04 и 18.04. В итоге мы получим:
- VPN-сервер, использующий туннельный протокол L2TP.
- Защита соединения посредством общего ключа + аутентификация пользователя.
- Доступ к локальной сети.
Мы выполним следующие настройки:
Настройка IPSEC
Для управления IPSec используется пакет strongswan — установим его командой:
apt-get install strongswan
Открываем конфигурационный файл для настройки ipsec:
Для config setup добавим:
config setup
virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12
protostack=netkey
* где virtual_private для нас является наиболее важным параметром и определяет приватные сети. В данном примере просто перечислены сети, зарезервированные под локальные — мы можем указать и другие.
. а также вставляем ниже:
conn l2tpvpn
type=transport
authby=secret
pfs=no
rekey=no
keyingtries=2
left=%any
leftprotoport=udp/l2tp
leftid=@l2tpvpnserver
right=%any
rightprotoport=udp/%any
auto=add
- type — тип соединения. Возможны варианты tunnel ( хост-хост, хост-подсеть или подсеть-подсеть); transport (хост-хост); passthrough (без обработки IPsec).
- authby — способы аутентификации двух узлов. Возможны варианты secret (по паролю) или rsasig (цифровые подписи RSA).
- pfs — расшифровывается как Perfect Forward Secrecy. Позволяет активировать совершенную секретность в канале ключей соединения.
- rekey — перепроверить соединение, когда оно истекает.
- keyingtries — число попыток, чтобы «договориться» о соединении или его замене.
- left — IP-адрес левого участника (сервера). %any означает, что адрес может быть любой.
- leftprotoport — определяет протокол и порт, на котором будет работать левая сторона (сервер). В данном примере указан UDP и порт 1701.
- leftid — идентификация левого участника соединения.
- right — IP-адрес правого участника (клиента). %any означает, что адрес может быть любой.
- rightprotoport — определяет протокол и порт, на котором будет работать правая сторона (клиент). В данном примере указан UDP и любой порт.
- auto — операция, которая должна запуститься автоматически при старте IPsec.
Создаем секретный ключ — для этого открываем на редактирование файл:
%any %any : PSK «my_key_password»
* в данном примере мы устанавливаем общий пароль my_key_password для соединений с любого IP.
Разрешаем автозапуск strongswan и перезапускаем службу:
systemctl enable strongswan
systemctl restart strongswan
Устанавливаем сервер L2TP:
apt-get install xl2tpd
Открываем файл настройки сервера:
[global]
port = 1701
access control = no
ipsec saref = yes
force userspace = yes
auth file = /etc/ppp/chap-secrets
[lns default]
ip range = 176.16.10.10-176.16.10.200
local ip = 176.16.10.1
name = l2tpserver
pppoptfile = /etc/ppp/options.xl2tpd
flow bit = yes
exclusive = no
hidden bit = no
length bit = yes
require authentication = yes
require chap = yes
refuse pap = yes
- port — порт UDP, на котором работает VPN. По умолчанию, 1701.
- access control — принимать или нет запросы только от клиентов с определенными IP, перечисленными в настройках клиентов.
- ipsec saref — указывает использовать или нет ipsec Security Association, позволяющий отслеживать несколько клиентов с одинаковыми IP-адресами.
- force userspace — повышает производительность за счет декапсуляции пакетов L2TP.
- auth file — путь к файлу аутентификации.
- ip range — диапазон адресов, которые назначаются подключенным клиентам.
- local ip — IP-адрес сервера в сети VPN.
- name — имя сервера для процесса согласования.
- pppoptfile — путь к файлу с настройкой pppd.
- flow bit — позволяет добавлять в пакеты порядковые номера.
- exclusive — если поставить в yes, сервер разрешит только одно соединение с клиентом.
- hidden bit — скрывать или нет AVP.
- length bit — использовать ли бит длины, указывающий полезную нагрузку.
- require authentication — требовать ли аутентификацию.
- require chap — требовать ли аутентификацию PPP по протоколу CHAP.
- refuse pap — требовать ли аутентификацию PPP по протоколу PAP.
Разрешаем автозапуск vpn-сервера и перезапускаем его:
systemctl enable xl2tpd
systemctl restart xl2tpd
Открываем на редактирование конфигурационный файл:
Источник
Настройка L2TP в Ubuntu
Ставил на днях последний дистрибутив Ubuntu 21.04 и понадобилось мне настроить подключение к VPN серверу по протоколу L2TP. Каково было моё удивление что такого столь популярного типа соединения не было в стандартной поставке. Это мы исправим. Давайте разбираться как происходит настройка L2TP в Ubuntu.
Настройки по умолчанию
В настройках по умолчанию в Ubuntu присутствует лишь OpenVPN и PPTP протоколы.
Про OpenVPN ничего плохого сказать не могу, хорошо что он есть «из коробки». А вот PPTP в принципе уже морально устарел. Не говоря уже о том что данный тип шифрования был взломан не однократно. В этом плане L2TP значительно надежнее, но почему-то в стандартную поставку его не добавили. Придется делать все самим.
Добавление клиента L2TP
Добавим клиент L2TP в Network Manager чтобы наравне с остальными протоколами была возможность добавить L2TP соединение.
После окончания установки перезагрузим компьютер. Также не забывайте сразу после установки новых пакетов ставить все последние обновления на систему.
После перезагрузки заходим в Settings — Network и пробуем добавить VPN соединение
Из предложенного выбираем Layer 2 Tunneling Protocol (L2TP) и заполняем необходимые для подключения поля
Заполняем все необходимые поля. Необходимый минимум:
- Name — название соединения может быть любым
- Gateway — IP адрес сервера VPN либо его доменное имя
- User name — имя пользователя
- Password — пароль
Обычно для соединения по L2TP необходимо знать 4 вещи: адрес сервера, логин и пароль пользователя для подключения, и PSK ключ. Первые три параметра мы уже ввели. Теперь нажимаем кнопку IPsec Settings
В данном окне ставим галочку Enable IPsec tunnel to L2TP host и вводим Pre-shared key (PSK)
Сохраняем все настройки и пробуем подключиться. Если все работает, отлично. Когда есть проблемы с подключением, необходимо смотреть системный журнал Ubuntu и диагностировать проблемы на стороне сервера VPN. Настройка L2TP в Ubuntu возможна и из консоли, но рассмотренный вариант прост и удобен.
Источник
Как настроить клиент L2TP в Ubuntu 18.04?
Я настроил свою систему в соответствии с руководством, которое я нашел в Интернете.
Я в основном установил необходимые зависимости:
И настроил их, применяя изменения к следующим файлам (VPN_SERVER_IP, VPN_IPSEC_PSK, VPN_USERNAME, VPN_PASSWORD заменяются действительными значениями; XXX.XXX.XXX.XXX в журналах ниже — это IP-адрес VPN-сервера)
/etc/NetworkManager/NetworkManager.conf (по умолчанию ничего не изменилось):
Когда я хочу подключиться к VPN, я делаю /etc/init.d/network-manager start в журналах ничего необычного не появляется:
ipsec up myvpn также кажется успешным:
В общем, похоже, что ошибок нет, но я не могу проверить, действительно ли я установил соединение или нет. Самая большая проблема в том, что при запуске я не вижу ни одного устройства ppp0. ip link :
Из-за этого я не могу определить, какой трафик должен пройти через VPN-сервер. Как я могу убедиться, что устройство ppp0 появляется и IP-адрес назначается ему сервером DHCP/VPN?
1 ответ
echo «c myvpn» > /var/run/xl2tpd/l2tp-control выполняется как корень должен создать интерфейс ppp0. Я сделал некоторые изменения в конфигурационных файлах, и когда я дал эту команду, я обнаружил, что в журналах есть жалобы lock вариант в /etc/ppp/options.l2tpd.client быть неизвестным (в /var/log/syslog ). Я удалил lock из конфигурационного файла и теперь это работает.
Моя текущая конфигурация вставлена ниже.
/ и т.д. / сеть / интерфейсы:
Сначала обновите и очистите машину
Установить программное обеспечение VPN
После перезагрузки выключите L2TP-сервер, нам нужен только клиент
Настройте инструкции VPN:
А затем подключитесь в графическом интерфейсе.
Источник
Ubuntu 20.04 L2TP VPN connection not working
I’m trying to connect my Ubuntu 20.04 installation with my company VPN. VPN in based on SOPHOS firewall. According to details provided by IT department we should use L2TP connection with IPsec and preshared key. Standard configuration as per all the manuals I found on the network simply doesn’t work. I’ve report that issue to IT and they run some tests. It turns out that they can’t managed to connect Ubuntu installation but they managed to connect CentOS 8 without any problems. They are not going to run any more test. Myself and the other colleagues are the only once which are using linux for work. So I invest some time and try to find a reason for that.
I’ve install CentOS on VM and try to connect with company VPN. Fresh installation doesn’t have all required packages. I’ve installed missing once:
Whit above packages installed, VPN connection was working without any problems. I’ve checked what is installed in Ubuntu by default. The difference is that in Ubuntu libreswan and strongswan can’t be installed at the same time. I’ve read somewhere on the internet that it can be an issue with strongswan (default in Ubuntu). I’ve remove strongswan and install libreswan. The same effect connection is not working. For the test purpose, I’ve set-up the same type VPN server on my NAS at home. Ubuntu default installation is working fine. When I change to libreswan, connection with that VPN doesn’t work any more. I think is important to say that I can’t create a VPN link with my home server with CentOS.
For a test I’ve compiled libreswan from source to make sure that the latest version is used.
System log when trying to connect with office VPN:
Thank you in advance for any suggestions how can I fix this.
Источник