Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: l2tp/ipsec client NEED HELP  (Прочитано 1345 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kuzminishna

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
l2tp/ipsec client NEED HELP
« : 05 Марта 2019, 14:05:21 »
Добрый день.
Need help!
Ситуация такова. Есть сервак на винде с  l2tp/ipsec. Настраивал подключение к нему из винды и из Убунты с гуями. Всё норм. Теперь надо настроить подключение из Убунты без гуёв. Установил xl2tpd и strongswan.
/etc/ipsec.conf
(Нажмите, чтобы показать/скрыть)

ipsec туннель поднимается нормально
(Нажмите, чтобы показать/скрыть)

А дальше l2tp туннель не поднимается

xl2tpd.conf
(Нажмите, чтобы показать/скрыть)

options.xl2tpd
(Нажмите, чтобы показать/скрыть)

/etc/ppp/chap-secrets
admin   *   <пароль>   *

Лог подключение

(Нажмите, чтобы показать/скрыть)

На сервере разрешён только mschap-v2. Могу для сравнения кинуть лог удачного подключения с Убунты с гуями (плагин к NM).
Мож кто поможет разобраться!




Пользователь добавил сообщение 05 Марта 2019, 19:08:49:
Вроде решил сам. Поделюсь, вдруг кому понадобится.
/etc/xl2tpd/options.xl2tpd

(Нажмите, чтобы показать/скрыть)

Главное не писать: require-mschap-v2 С этим не поднимается.
Заставить читать логин/пароль из /etc/ppp/chap-secrets не получилось. Что файлик есть, что нет - без разницы.
В логах, кстати, несмотря на запрет chap с обеих сторон - CHAP authentication succeeded

(Нажмите, чтобы показать/скрыть)

Мож оно так и должно быть, но странно.
Короче вопрос решен, однако, если у кого-нибудь есть чего сказать или почитать на тему - велкам.
« Последнее редактирование: 05 Марта 2019, 19:08:49 от kuzminishna »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: l2tp/ipsec client NEED HELP
« Ответ #1 : 05 Марта 2019, 21:00:48 »
несмотря на запрет chap с обеих сторон - CHAP authentication succeeded
MSCHAP-V2 это всё ещё CHAP.
Так что неудивительно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.05 секунд. Запросов: 25.