Проблема l2tp / ipsec

Я хочу подключить клиента Ubuntu к VPN-серверу в режиме l2tp / ipsec. Я использовал l2tp-ipsec-vpn и network-manager-l2tp на Ubuntu 16. в 2 случаях я получаю эту ошибку: «vpn-connection не удалось подключиться, потому что служба VPN не запускается». Также я использовал xl2tpd и strongswan, и я получаю ту же ошибку. Есть ли стабильный пакет (на Ubuntu ot или другой дистрибутив)? Если да, вы можете предоставить мне ссылку для пошаговой настройки

1
задан 3 July 2017 в 16:55

2 ответа

Две наиболее вероятные проблемы, с которыми пользователи сталкиваются с network-manager-l2tp:

Использование VPN-сервера, использующего устаревшие шифры IPsec IKEv1, считают, что текущие стабильные выпуски сильных сторон считаются сломанными, поскольку они были взломаны : https://wiki.strongswan.org/projects/strongswan/wiki/IKEv1CipherSuites

См. раздел «Шифры IPSec IKEv1» на следующей странице о том, как запросить ваш VPN-сервер для списка поддерживаемых шифров и как указать устаревшие шифры в текстовых полях алгоритма Phase 1 и Phase 2 расширенного раздела диалогового окна IPsec.

-

Использование VPN-сервера, который используя устаревшие шифры IPsec IKEv1, что текущие стабильные выпуски сильных сторон считаются сломанными, поскольку они были взломаны: https://wiki.strongswan.org/projects/strongswan/wiki/IKEv1CipherSuites

Если у вас возникли проблемы с IPsec с сильным и сетевым менеджером-l2tp, вы можете попробовать установить и использовать libreswan вместо:

sudo apt install libreswan

Также посмотрите на следующей странице для других проблем:

https://github.com/nm-l2tp/network-manager-l2tp

Обратный путь пакетов сетевого менеджера-l2tp от Debian Sid и Ubuntu 17.10 (Artful Aardvark) можно найти здесь:

https://github.com/nm-l2tp/network-manager-l2tp
1
ответ дан 18 July 2018 в 10:46

Две наиболее вероятные проблемы, с которыми пользователи сталкиваются с network-manager-l2tp:

Использование VPN-сервера, использующего устаревшие шифры IPsec IKEv1, считают, что текущие стабильные выпуски сильных сторон считаются сломанными, поскольку они были взломаны : https://wiki.strongswan.org/projects/strongswan/wiki/IKEv1CipherSuites

См. раздел «Шифры IPSec IKEv1» на следующей странице о том, как запросить ваш VPN-сервер для списка поддерживаемых шифров и как указать устаревшие шифры в текстовых полях алгоритма Phase 1 и Phase 2 расширенного раздела диалогового окна IPsec.

-

Использование VPN-сервера, который используя устаревшие шифры IPsec IKEv1, что текущие стабильные выпуски сильных сторон считаются сломанными, поскольку они были взломаны: https://wiki.strongswan.org/projects/strongswan/wiki/IKEv1CipherSuites

Если у вас возникли проблемы с IPsec с сильным и сетевым менеджером-l2tp, вы можете попробовать установить и использовать libreswan вместо:

sudo apt install libreswan

Также посмотрите на следующей странице для других проблем:

https://github.com/nm-l2tp/network-manager-l2tp

Обратный путь пакетов сетевого менеджера-l2tp от Debian Sid и Ubuntu 17.10 (Artful Aardvark) можно найти здесь:

https://github.com/nm-l2tp/network-manager-l2tp
1
ответ дан 24 July 2018 в 19:38

Другие вопросы по тегам:

Похожие вопросы: