Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Установка xl2tpd ipsec  (Прочитано 5407 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kostryukov

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1588
  • everybody lies
    • Просмотр профиля
    • kostryukov.net
Установка xl2tpd ipsec
« : 20 Июня 2012, 16:32:39 »
Не получается  :(

Подскажите где ошибки

Делал так:  http://blog.riobard.com/2010/04/30/l2tp-over-ipsec-ubuntu

Настройки мои вот:
/etc/xl2tpd/xl2tpd.conf
(Нажмите, чтобы показать/скрыть)

/etc/ppp/options.xl2tpd
(Нажмите, чтобы показать/скрыть)

/etc/ppp/chap-secrets
(Нажмите, чтобы показать/скрыть)

/etc/ipsec.secrets
(Нажмите, чтобы показать/скрыть)

/etc/ipsec.conf
(Нажмите, чтобы показать/скрыть)


sudo ipsec verify
(Нажмите, чтобы показать/скрыть)

В WinXP создаю подключение, l2tp

запускаю на сервере xl2tp -D и вижу:

~$ sudo xl2tpd -D
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 20 Июня 2012, 16:53:07 от kostrukov »
у меня можно спросить=)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Установка xl2tpd ipsec
« Ответ #1 : 20 Июня 2012, 16:35:55 »
Ты сам вообще читаешь, что ты пишешь?
прочти свои конфиги, найди две ошибки (я прекратил читать после второй.)
И где спойлеры?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kostryukov

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1588
  • everybody lies
    • Просмотр профиля
    • kostryukov.net
Re: Установка xl2tpd ipsec
« Ответ #2 : 20 Июня 2012, 16:47:14 »
тут
refuse chap = yes
refuse pap = yes
require authentication = yes
и
require-mschap-v2
require-mschap
require-chap
?

эти исправил на

(Нажмите, чтобы показать/скрыть)
и
(Нажмите, чтобы показать/скрыть)

другие к сожалению не вижу, подскажешь ?

п.с. сейчас уберу под спойлеры
« Последнее редактирование: 20 Июня 2012, 16:49:28 от kostrukov »
у меня можно спросить=)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Установка xl2tpd ipsec
« Ответ #3 : 20 Июня 2012, 18:15:06 »
Указание настроек авторизации в конфиге туннельного демона вообще. Просто убери их, у тебя pppd авторизацией занимается.
Использование левых DNS вместо своих. Сомневаюсь, что ты работаешь в гугле.

Без IPSec тоннель работает?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kostryukov

  • Автор темы
  • Старожил
  • *
  • Сообщений: 1588
  • everybody lies
    • Просмотр профиля
    • kostryukov.net
Re: Установка xl2tpd ipsec
« Ответ #4 : 20 Июня 2012, 19:34:15 »
Указание настроек авторизации в конфиге туннельного демона вообще. Просто убери их, у тебя pppd авторизацией занимается.
Использование левых DNS вместо своих. Сомневаюсь, что ты работаешь в гугле.
ага, спасибо.


Пользователь решил продолжить мысль 21 Июня 2012, 09:25:23:
Туннель заработал, когда указал опцию lac в конфиге /etc/xl2tpd/xl2tpd.conf
т.е. разрешил подключаться с определенного ip
также заработало и с авторизацией по паролю
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)
а как разрешить всем использовать сервер? без указания диапазона/ip lac
мне ведь нужно из интернета подключиться к серверу.

Без IPSec тоннель работает?
туннель сейчас работает, но я не понял, используется ли вообще Ipsec,
останавливаю ipsec(/etc/init.d/ipsec stop), а туннель все равно работает.
и для чего нужен ключ Ipsec (PSK) (это который я указал при установке openswan), если он не используется.

Пользователь решил продолжить мысль 21 Июня 2012, 10:23:06:
Так, если я правильно понимаю, то при таких настройках у меня работает с авторизацией ppp, без ipsec

а если я укажу в настройках pppd (/etc/ppp/options.xl2tpd)
noauth
refuse-chap
refuse-mschap
refuse-mschap-v2
т.е. отключу авторизацию ppp, и тем самым предоставлю это ipsec?
но тогда пускает вообще без авторизации, что бы я не менял в подключении

Пользователь решил продолжить мысль 21 Июня 2012, 14:47:00:
а вообще схема:
клиент <-> роутер <-> vpn + провайдер <-> Интернет <-> сервер xl2tpdбудет работать ?

pptpd работает, а вот xl2tp - не могу подключиться.
« Последнее редактирование: 21 Июня 2012, 14:47:00 от kostrukov »
у меня можно спросить=)

 

Страница сгенерирована за 0.02 секунд. Запросов: 20.