Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: L2TP клиент на Ubuntu 24.04  (Прочитано 8088 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн RomanK

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
L2TP клиент на Ubuntu 24.04
« : 09 Ноября 2024, 20:51:01 »
Приветствую всех. Я новенький пользователь Linux.

Бьюсь уже третий день, не понимаю в чем дело.

Создал на роутере Keenetic Giga (24-ого года который) VPN сервер L2TP/IPSec. Также поднят еще IKEv2 VPN сервер. Из Windows подключаюсь к L2TP замечательно. Все работает. С мобилы подключаюсь к IKEv2. Все также работает.

Из Ubuntu не понимаю, подключается (но ничего не работает, не видит сеть), через секунд 10 - отключается и все.

Все ключи PSK и EAP абсолютно верные. Делаю все по инструкциям в интернете и Ютубе. Но происходит эта хрень.

Лог прикрепляю.

(Нажмите, чтобы показать/скрыть)

Подобные выводы стоит выкладывать под спойлер, поправил.
Usermaster
« Последнее редактирование: 09 Ноября 2024, 22:20:26 от Usermaster »

Оффлайн bezbo

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1886
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #1 : 09 Ноября 2024, 22:15:48 »
remote host is behind NAT

настройте роутер чтобы пропускал vpn трафик

Оффлайн Usermaster

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3352
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #2 : 09 Ноября 2024, 22:21:26 »
В mint l2tp/ipsec работает без проблем, в Ubuntu тоже должно работать, сейчас под рукой нет проверить не могу, только в понедельник.
Отключи фаервол в linux.

Прафик у него проходит, раз с других ОС работает.
А чего это вы тут делаете, а?

Оффлайн Usermaster

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3352
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #3 : 09 Ноября 2024, 22:36:38 »
Keenetic хорошо документирован, вот ссылка на всякий случай.
А чего это вы тут делаете, а?

Оффлайн RomanK

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #4 : 10 Ноября 2024, 08:43:38 »
настройте роутер чтобы пропускал vpn трафик
С других ОС ведь пропускает. Тут чувствую чето с шифрованием каким-то может связано... но я новичек в Linux. Не могу найти где что поправить. С винды работает банально установив IP, Пароль IpSec, и логин пароль юзера. С мобилы также все просто. С линюкса вроде по логам видно что соединение устанавливается, но через 10-20 секунд отрубается по какой-то причине.

Keenetic хорошо документирован, вот ссылка на всякий случай.
Кинетика мануалы тоже изучил, но мой случай это клиент-сервер на сколько я полагать могу?! Короче мне нужно просто удаленно с моего ноутбука подключаться к моей домашней локальной сети используя поднятый VPN сервер на кинетике.

Вот это у меня сделано на Кинетике: https://help.keenetic.com/hc/ru/articles/360000684919-VPN-%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80-L2TP-IPsec

А также вот это: https://help.keenetic.com/hc/ru-ru/articles/360017022999-IKEv2-IPsec-VPN-server

Первый случай использую для Винды. Второй для мобилы. Просто для мобилы лень стороннее ПО использовать для L2TP.

Фаервол в Ubuntu отключен.
« Последнее редактирование: 10 Ноября 2024, 08:46:39 от RomanK »

Оффлайн bezbo

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1886
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #5 : 10 Ноября 2024, 09:39:13 »
С других ОС ведь пропускает.

схема подключения клиентов l2tp/ipsec? они все за одним роутером?

Оффлайн Usermaster

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3352
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #6 : 10 Ноября 2024, 09:58:34 »
Первый случай использую для Винды. Второй для мобилы. Просто для мобилы лень стороннее ПО использовать для L2TP.
Так же всё делаю, планшет через IKEv2 (потому что выпили pptp в 12 android), телефон по pptp, рабочий комп l2tpp/ipsec.
Никаких проблем. Правда провайдеры pptp рубили, из-за этого и дом с квартирой и рабочий комп перевёл на l2tp/ipsec. Сейчас вроде не блочат.
Если правильно настроено подключение, проблем в Linux не должно быть.
Проверь правильно ли тип шифрования выставлен.
Windows использует128 (клажется) шифрование, keenetic 64, и при включенном шифровании у неё должны быть проблемы, надо колдовать. Linux любые типы умеет.
А чего это вы тут делаете, а?

Оффлайн RomanK

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #7 : 10 Ноября 2024, 17:13:37 »
Проверь правильно ли тип шифрования выставлен.
А как проверить в линюксе научи пожалуйста. И какой должен быть тип? В инструкции к кинетику про это ничего не сказано. Тупо пароли проставил и нажал включить сервер. В винде тоже об этом не задумывался, просто подключился и все заработало. А в линюксе не хочет.

Пользователь добавил сообщение 10 Ноября 2024, 19:11:18:
схема подключения клиентов l2tp/ipsec? они все за одним роутером?
Не совсем понял вопроса. Объясню как понял.

У меня дома стоит роутер, и дома локальная сетка есть из двух компов и NAS сервера.
Я поднял на роутере по ссылкам, что привел выше - два VPN сервера. Один L2TP/IpSec. К нему подключаюсь удаленно с ноутбука из Windows без проблем. Другой IKEv2. К нему подключаюсь через андроид мобилу, также без проблем удаленно. Локальная сетка видна. Могу зайти на NAS сервер как будто я нахожусь дома в домашней сети.

На моем ноутбуке кроме винды еще стоит рядом Ubuntu 24.04. Вот в ней я не могу настроить клиента. То что настроил - подключается, но отключается через 10-20 секунд. Лог в первом своем сообщении с Keenetica показал. Там видно подключение и отключение.

Пользователь добавил сообщение 10 Ноября 2024, 21:11:25:
Добавлю еще вот что.

Поднял сервер L2TP/IpSec на NAS Synology. Ubuntu успешно подключился с такими же настройками, с которыми пытаюсь подключится, через сервер кинетика (к которому с винды успешно подключаюсь).

В общем не понимаю что надо добавить, чтобы ubuntu c кинетиком сошлись. :) На NAS Synology все точно также создается как и на кинетике практически. Никаких шифрований и прочего явно не вывставляю. Все как то само делается. Указал только PSK ключ, логин, пароль и собственно IP адрес. И все работает.
« Последнее редактирование: 10 Ноября 2024, 21:11:25 от RomanK »

Оффлайн Usermaster

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3352
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #8 : 11 Ноября 2024, 10:19:08 »
Чёт я с шифрованием поторопился, его там у L2tp/ipsec нет, в том виде как у pptp.
Вот мои настройки на L2tp/ipsec на Linux, я так подключаюсь, проблем нет.
Может тебе это поможет.


А чего это вы тут делаете, а?

Оффлайн Usermaster

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3352
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #9 : 11 Ноября 2024, 11:30:26 »
В общем попробовал в Ubuntu 24.04 на одном и том же ПК на Linux mint всё подключается, на виртуалке с Ubuntu нефига не подключается, пишет "не удалось активировать подключение".
Чего с этим делать, пока не знаю.

Проблема в Ubuntu 24.04 явно присутствует.

На этом же ПК на другой виртуалке с Ubuntu 22.04 подключение настроил без проблем.
Осталось протестить Linux mint 22.
Сейчас третью виртуалку запущу, проверю.
Скриншоты я выкладывал с Linux mint 21.3 основанной на Ubuntu 22.04.


Linux mint тоже не подключается, Network Manager явно той же версии что и в Ubuntu, настройки перенесли в /etc/netplan
« Последнее редактирование: 11 Ноября 2024, 12:38:16 от Usermaster »
А чего это вы тут делаете, а?

Оффлайн andytux

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 8119
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #10 : 11 Ноября 2024, 13:27:25 »
Мне кажется, вы запутали сами себя, с netplan особенно.
Содержимое /etc/netplan ubuntu 22.04:
~$ cat /cdrom/opt/ub22/casper/ub22.dir/etc/netplan/*.yaml
# Let NetworkManager manage all devices on this system
network:
  version: 2
  renderer: NetworkManager
Комментарий пряио говорит, всем управляет NetworkManager
Содержимое /etc/netplan ubuntu 24.04:
~$ cat /etc/netplan/*.yaml
network:
  version: 2
  renderer: NetworkManager
Отличие: нет комментария.
Это нужно хорошо поиздеваться над системой, чтобы отнять управление у NetworkManager.

Цитировать
Ubuntu 22.04 подключение настроил без проблем.
Все подключения в /etc/NetworkManager/system-connections, просто скопировать соответствующий файл.

Оффлайн Usermaster

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3352
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #11 : 11 Ноября 2024, 14:25:51 »
Все подключения в /etc/NetworkManager/system-connections
В 24.04 соединения уже не здесь создаются а в:
/etc/netplan/Да и дело не в этом, дело в том что L2tp/ipsec в ней не подключается, ощущение что служба падает при подключении.

« Последнее редактирование: 11 Ноября 2024, 14:38:17 от Usermaster »
А чего это вы тут делаете, а?

Оффлайн andytux

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 8119
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #12 : 11 Ноября 2024, 14:55:57 »
А действительно, в /etc/netplan создалось "ужасно нетплановое". А в /run/NetworkManager/system-connections вполне в духе "НетворкМенеджера". А я по старинке, со времён 10.04, копирую соединения в /etc/NetworkManager/system-connections. И они работают во всех версиях.
Но про L2tp ничего не скажу.

Оффлайн RomanK

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #13 : 11 Ноября 2024, 16:19:05 »
Хм... если у вас тоже L2TP к кинетику не работает, то как объясните вот это что я написал выше?

Добавлю еще вот что.

Поднял сервер L2TP/IpSec на NAS Synology. Ubuntu успешно подключился с такими же настройками, с которыми пытаюсь подключится, через сервер кинетика (к которому с винды успешно подключаюсь).


Получается к кинетику почему то не подключается, а если тот же L2TP/IPSec создать на моем Synology, то работает.

То есть собака порылась именно между ubuntu и keenetic...

Оффлайн Usermaster

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3352
    • Просмотр профиля
Re: L2TP клиент на Ubuntu 24.04
« Ответ #14 : 11 Ноября 2024, 16:34:23 »
То есть собака порылась именно между ubuntu и keenetic...
Получается так.
Я все свои пробы выше описал.
Я к Keenetic подключился и с Mint 21.3 и с Ubuntu 22.04.
Mint 22 и Ubuntu 24.04 ни в какую подключаться не хотят.
Может обновлениями поправят.
А чего это вы тут делаете, а?

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.