Estou procurando uma solução para conectar-me a um servidor vpn l2tp ipsec do meu PC Xubuntu 16.04. Eu costumava ter o Xubuntu 14.04 e conseguia conectar-me sem problemas seguindo estes tutoriais: https://www.elastichosts.com/blog/linux-l2tpipsec-vpn-client/ https://soeasytomakeitwork.wordpress.com/2014/05 / 02 / setup-a-l2tpipsec-vpn-connection-on-ubuntu-desktop /
Infelizmente, o pacote Openswan parece ser antigo e não está mais disponível. Eu tentei de tudo, incluindo tudo nesta página: Como conectar-se ao L2TP através da VPN IPSec? mas nada funciona. Após falha de alguns pacotes de dependência com o libctemplate2, consegui instalar o serviço ipsec, mas recebi o seguinte erro ao tentar instalar o ipsec auto --up: whack: Pluto não está sendo executado (não "/var/run/pluto/pluto.ctl") ")
O systemctl restart ipsec.service não mostra nenhum erro, mas quando estou verificando o status, obtive o seguinte:
root@Vapor:/usr/lib/ipsec# systemctl status ipsec.service
● ipsec.service - LSB: Start Openswan IPsec at boot time
Loaded: loaded (/etc/init.d/ipsec; bad; vendor preset: enabled)
Active: active (exited) since Lu 2016-06-20 21:23:33 EEST; 31s ago
Docs: man:systemd-sysv-generator(8)
Process: 14634 ExecStop=/etc/init.d/ipsec stop (code=exited, status=0/SUCCESS)
Process: 14654 ExecStart=/etc/init.d/ipsec start (code=exited, status=0/SUCCESS)
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: [--nat_traversal] [--keep_alive <delay_sec>] \
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: [--force_keepalive] [--disable_port_floating] \
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: [--virtual_private <network_list>]
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: Openswan 2.6.38
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: pluto unexpectedly said `exit'
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: pluto unexpectedly said `1'
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: connect(pluto_ctl) failed: No such file or directory
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: whack: Pluto is not running (no "/var/run/pluto/pluto.ctl")
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: pluto died without exit status!?!
iun 20 21:23:33 Vapor ipsec__plutorun[14776]: internal failure in pluto scripts, impossible to carry on
root@Vapor:/usr/lib/ipsec#
Eu nunca pensei que isso pudesse ser tão difícil. Eu li que o ipsec Openswan foi substituído pelo Strongswan, mas não entendo o que devo fazer para conectar-me a um servidor L2tp IPSEC usando uma chave pré-compartilhada. O servidor de que estou falando é um hardware incorporado.
Isso começa a ser extremamente irritante e estou pensando em voltar para algumas versões anteriores do ubuntu.
Isso não deveria estar acontecendo em uma versão LTS.
Qualquer ajuda será muito apreciada. Mesmo uma idéia nova, um software diferente, qualquer que seja, não importa o quê, eu quero fazê-lo funcionar !!!
Respostas:
Você pode usar
Para instalar o gerenciador de rede l2tp que suporta L2TP para o ubuntu 16.04
Passo a passo para criação da fonte: http://blog.z-proj.com/enabling-l2tp-over-ipsec-on-ubuntu-16-04/
fonte
No 16.04, você pode tentar criar e instalar o network-manager-l2tp, que é um plug-in VPN L2TP / IPsec para o NetworkManager.
Consulte a página a seguir para obter os pré-requisitos do pacote e a solução alternativa do strongSwan AppArmor: https://github.com/nm-l2tp/network-manager-l2tp/wiki
também como essa página menciona a atualização para o NetworkManager 1.2.2 ou posterior.
Primeiro instale as seguintes dependências:
Emita o seguinte na linha de comando (nota: o caractere de barra invertida
\
é o caractere de continuação da linha de shell que pode ser copiado e colado com segurança):fonte
O OP não disse se a extremidade remota era um firewall Meraki, mas a resposta de J Wiese é uma das duas que encontrei, em qualquer lugar, que atinge a definição dos protocolos de Fase 1 e Fase 2, o que é necessário para se conectar a um Meraki. Eu pensei que seria útil ver todas as etapas para a configuração Meraki em um só lugar. Isso também inclui comandos para desativar, o
xl2tpd
que interfere na configuração do NetworkManager criada na GUI.Essas etapas são do comentário de Anthony Mayes em http://blog.z-proj.com/enabling-l2tp-over-ipsec-on-ubuntu-16-04/ .
sudo add-apt-repository ppa:nm-l2tp/network-manager-l2tp sudo apt-get update sudo apt-get install network-manager-l2tp
sudo apt-get install network-manager-l2tp-gnome
Navegue para Configurações> Rede> Clique no
+
botão> Selecione "Protocolo de encapsulamento da camada 2 (L2TP)"Nomeie a nova conexão VPN como algo
xl2tpd
serviço:sudo service xl2tpd stop sudo systemctl disable xl2tpd
fonte
O autor do plugin network-manager-l2tp criou um PPA para Ubuntu.
Pode ser encontrado aqui: https://launchpad.net/~nm-l2tp/+archive/ubuntu/network-manager-l2tp
fonte
Odeio necro esta discussão, mas pode ajudar alguém com um firewall Meraki MX.
Primeiro, remova todos os itens VPN anteriores.
DICA: você pode finalizar a conexão VPN para solucionar problemas:
Adicione o repositório mencionado acima:
Em seguida, adicione as dependências:
Em seguida, adicione o gerenciador de rede gnome para a GUI:
reiniciar
Se você possui um dispositivo Meraki, é necessário inserir os algoritmos das fases 1 e 2:
vá para "Configurações IPsec ..." na guia "VPN", vá para a área "Avançado" e digite:
Algoritmos de Phase1: 3des-sha1-modp1024 Algoritmos de Phase2: 3des-sha1
insira a descrição da imagem aqui
fonte
/etc/ipsec.d/nm-l2tp-ipsec-*.secrets
arquivo vazio (à esquerda do:
), o que pode melhorar as chances de conexão se passar por NAT ou outra coisa em que os pacotes que retornam do host VPN nem sempre correspondam diretamente, embora, por padrão, retornem ao IP.