Куди додати загальнодоступний ключ для автентифікації сервера за допомогою Менеджера мережі для L2TP / IPSEC?


25

введіть тут опис зображення

Раніше я намагався з'ясувати, як встановити код менеджера L2TP / IPSEC. Я думаю, що Ubuntu / Canonical перейшов з OpenSwan на StrongSwan, але насправді не оголосив про це. Отже, це було з’ясовано в цьому питанні AskUbuntu: VPN-клієнт L2TP IPsec на Ubuntu 14.10

З того часу я намагаюся розібратися, як використовувати попередньо розділені ключі для автентифікації на сервері. Як показано на скріншоті, Менеджер мережі дозволяє отримати сертифікат (.pem файл), але не загальнодоступний ключ.

Мій адміністратор мережі не хоче возитися з Certs, тому що PSK досить хороші для ситуації, з якою ми працюємо. Я вже протестував ці PSK в Windows, і вони чудово працюють.

Він дав мені 4 деталі інформації.

  • Ім'я сервера
  • PSK для вказаного сервера
  • Ім'я користувача
  • пароль для вказаного імені користувача

На цьому скріншоті я бачу, куди слід вказати ім’я сервера та ім’я користувача, але не можу побачити, куди слід поставити PSK для сервера, а також де ввести пароль (можливо, мені буде запропоновано це під час підключення.)

Хтось знає, як це зробити?

ОНОВЛЕННЯ: Тому я спробував пропозицію hackerb9, але, здається, нічого не робив. Я також спробував запропонувати alci завантажити версію 1.3.1 Network-Manager для L2TP і компілювати вручну. Після декількох разів встановивши купу пакетів і перезапустивши ./configure, я врешті-решт зміг "зробити", а потім "зробити встановити" код.

Тепер плагін для менеджера мережі показує параметр «Загальнодоступний ключ», але він все ще не працює. Зараз це виглядає приблизно так:

введіть тут опис зображення

Проблема в цьому полягає в тому, що параметр "Сертифікат" все ще відображається (встановлено в полі Попередньо розділений ключ.)

Де в цьому плагіні Ubuntu Network Manager я повинен ввести загальнодоступний ключ для автентифікації сервера?

Як приклад контрасту, в Windows 8 є параметр, який виглядає приблизно так:

введіть тут опис зображення


2
Здається, PSK був доданий у версії 1.3.1 плагін nm, але утопічні (або debian, для цього важливі) судна 1.3.0 ... див. Wiki.strongswan.org/isissue/254 Можливо, вам варто спробувати створити його з download.strongswan.org/NetworkManager
alci

Гаразд, я спробую.
Кренцель

2
Отже, я завантажив джерело, запустив ./configure (що вимагає, щоб я встановив, як ще 5 - 10 відсутніх пакунків), потім запустив make і зробив установку. Тепер Pre-Shared Key відображається як варіант у спадному списку для клієнта. На жаль, досі спільний доступ до сервера все ще не є. (Я використовую загальнодоступні ключі як для автентифікації на сервері, так і для імені користувача / клієнта AUTH.)
Pretzel

1
Гей @Pretzel. Ви закінчилися спрацьовувати? У мене така ж точна проблема (крім того, що я використовую Gnome 3), і поки що успіху немає: S.
jlengrand

3
майте на увазі, що strongswan не забезпечує підтримку l2tp частини L2TP / IPsec, а лише для IPsec. Усі налаштування в мережевому менеджері-strongswan стосуються IKEv2

Відповіді:


5

Вам зручно редагувати конфігураційні файли за допомогою текстового редактора? Якщо так, я вважаю, що відповідь, куди поставити PSK, /etc/ipsec.secrets . Ви можете спробувати щось подібне:

: PSK "strongSwan" 

Файл задокументований man ipsec.secretsабо ви можете прочитати про нього тут:

https://wiki.strongswan.org/projects/strongswan/wiki/IpsecSecrets

Повідомте нас, якщо це не працює для вас.


Редагування? Звісно нема проблем. Я дам це зняти і звіту.
Кренцель

3
Гаразд, я спробував це. Він запропонував мені ввести пароль і сказав: "З'єднання VPN не вдалося через недійсні секрети VPN". (Як бічна примітка, мені здалося, що Windows помітно корисніше, коли не вдалося підключитися. У ній зазвичай був код / ​​номер помилки. Куди я міг би шукати код помилки? / Var / log / ???)
Pretzel

1
@Pretzel Вам потрібно додати цю інформацію (та одну з інших відповідей) у своє запитання, щоб це було очевидно для нових людей, які дивляться на питання.
Хорхе Кастро

5

Якщо ви хочете вирішити графічний інтерфейс, ви можете встановити плагін L2TP Network Manager з ppa .

Це можна зробити за допомогою

sudo add-apt-repository ppa:nm-l2tp/network-manager-l2tp
sudo apt-get update
sudo apt-get install network-manager-l2tp-gnome

Це працює з надійними та ксеніальними, але автор не створив пакунки для яскравих.

Після установки пакета ви зможете налаштувати з'єднання L2TP в Менеджері мереж

Оновлення: тепер пакети були включені у офіційні сховища Ubuntu, а PPA не потрібен для Ubuntu 18.04+.

введіть тут опис зображення введіть тут опис зображення введіть тут опис зображення введіть тут опис зображення


Не застосовується; немає нічого схожого на налаштування групи.
Oxwivi

Ви перевірили "Увімкнути IPsec"?
Пілот6

1
Вибачте, якщо я переплутав вас; Що я мав на увазі, у мене є ПСК, але немає "групи". Увімкнення тунелю не дозволяє мені визначати PSK без назви групи.
Oxwivi

Для мене працював, щоб підключитися до Ubiquiti EdgeMAX. Я використовував назву групи "ноггруп". Мені довелося перезавантажуватися після встановлення network-manager-l2tp з PPA.
Jeroen Vermeulen - MageHost
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.