Сообщений: 0 | #1 - 10 сентября 2016 в 21:54 | |
Добрый вечер. Linux Mint Cinnamon 18 x64 Прошу помощи новичку, необходимо настроить vpn l2tp ipsec до рабочей станции (есть адрес сервера, sharedkey и логин, пароль). После установки дистрибутива минт по умолчанию в networkmanager есть только vpn pptp и OpenVPN. В менеджере пакетов не смог найти что либо подобное networkmanager-l2tp-gnome или l2tp-ipsec-vpn. Смог найти только xl2tpd но как им пользоваться пока не разобрался. Подскажите существует ли плагин l2tp для networkmanager? Или пакеты с помощью которых можно поднять впн. Буду благодарен за любую информацию. |
|
|
Сообщений: 0 | #2 - 11 сентября 2016 в 00:11 | |
Необходимо настроить стандартное подключение аналогичное в о.с. Windows. (указать шлюз куда надо подключиться, ввести пользователя и пароль, выбрать тип VPN: L2TP IPsec, а потом в поле L2TP ввести сам КЛЮЧ, шифрование CHAP, MS-CHAP v2. Остальные настройки все по умолчанию стоят.) В Windows все работает , а вот Linux не хватает опыта. Помогите пожалуйста. |
Сообщений: 0 | #3 - 7 октября 2016 в 12:56 | |
Упражняюсь с аналогичной проблемой - кто-нибудь нашел решение? Нашел ритуал http://nastroisam.ru/bilajn-l2tp-i-linux/#comment-70478 и он на 17 минте прокатил а на 18 не хочет пишет '\xd0\x94\xd0\xb0\xd0\xbd\xd0\xbd\xd1\x8b\xd0\xb9 PPA \xd0\xbd\xd0\xb5 \xd0\xbf\xd0\xbe\xd0\xb4\xd0\xb4\xd0\xb5\xd1\x80\xd0\xb6\xd0\xb8\xd0\xb2\xd0\xb0\xd0\xb5\xd1\x82 xenial' Не удаётся добавить PPA: «'\xd0\x94\xd0\xb0\xd0\xbd\xd0\xbd\xd1\x8b\xd0\xb9 PPA \xd0\xbd\xd0\xb5 \xd0\xbf\xd0\xbe\xd0\xb4\xd0\xb4\xd0\xb5\xd1\x80\xd0\xb6\xd0\xb8\xd0\xb2\xd0\xb0\xd0\xb5\xd1\x82 xenial'». |
Сообщений: 0 | #4 - 7 октября 2016 в 21:09 | |
sudo apt-add-repository ppa:seriy-pr/network-manager-l2tp sudo apt-get update sudo apt-get install network-manager-l2tp-gnome sudo service xl2tpd stop sudo update-rc.d xl2tpd disable |
Сообщений: 0 | #5 - 8 ноября 2016 в 11:55 | |
ppa:seriy-pr/network-manager-l2tp не работает для mint 18. Пробовал настраивать xl2tpd - бестолку. Присоединяюсь к вопросу! |
Сообщений: 0 | #6 - 8 ноября 2016 в 12:31 | |
Нашел несколько способов как решить проблему: 1.Консольный вариант: Код PHP:sudo apt-get install vpnc
С помощью пакета vpnc. Открываем etc/vpnc/default.conf IPSec gateway <Адрес хоста> Domain <имя домена> IPSec ID <Имя группы> - если значение группы в Cisco ASA не указано можно указать "DefaultRAGroup" IKE Authmode psk IPSec secret <Пароль группы (Shared key)> Xauth username <Логин> Xauth password <Пароль> Для запуска соединения: Код PHP:sudo vpnc connect default.conf
2. GUI Network manager Код PHP:sudo apt-get install vpnc sudo apt-get install network-manager-vpnc sudo apt-get install network-manager-vpnc-gnome
|
Сообщений: 0 | #7 - 8 ноября 2016 в 15:09 | |
Был такой проект VPNPPTP он умел в l2tp. Посмотри здесь может поможет. Где взять .deb не знаю. В общем ищите или собирайте. |
Сообщений: 0 | #8 - 8 ноября 2016 в 16:13 | |
Ужас какой-то, целый день убил на поиск рабочего решения... Словами можно, конечно, передать то, что под конец дня я чувствую, но в рамках данного форума это неприемлимо... Источник: http://www.cyberforum.ru/ubuntu-linux/thread1774361.html Скопирую сюда на всякий случай. 1) sudo su 2) apt install intltool libtool network-manager-dev libnm-util-dev libnm-glib-dev libnm-glib-vpn-dev libnm-gtk-dev libnm-dev libnma-dev ppp-dev strongswan libdbus-glib-1-dev libsecret-1-dev libgtk-3-dev libglib2.0-dev xl2tpd&&git clone https://github.com/nm-l2tp/network-manager-l2tp.git&&cd network-manager-l2tp&&autoreconf -fi&&intltoolize&&./configure --disable-static --prefix=/usr --sysconfdir=/etc --libdir=/usr/lib/x86_64-linux-gnu --libexecdir=/usr/lib/NetworkManager --localstatedir=/var --with-pppd-plugin-dir=/usr/lib/pppd/2.4.7&&make&&make install&&apparmor_parser -R /etc/apparmor.d/usr.lib.ipsec.charon&&apparmor_parser -R /etc/apparmor.d/usr.lib.ipsec.stroke&&apt remove xl2tpd&&apt install libpcap0.8-dev&&wget https://github.com/xelerance/xl2tpd/archive/v1.3.6/xl2tpd-1.3.6.tar.gz&&tar xvzf xl2tpd-1.3.6.tar.gz&&cd xl2tpd-1.3.6&&make&&make install&&echo "END!!!!!!" |
Сообщений: 0 | #9 - 30 декабря 2016 в 19:39 | |
Давайте лучше так оставим для новичков? Устанавливаем необходимые пакеты sudo apt install intltool libtool network-manager-dev libnm-util-dev libnm-glib-dev\ libnm-glib-vpn-dev libnm-gtk-dev libnm-dev libnma-dev ppp-dev strongswan\ libdbus-glib-1-dev libsecret-1-dev libgtk-3-dev libglib2.0-dev xl2tpd Переустанавливаем Network Manager git clone https://github.com/nm-l2tp/network-manager-l2tp.git cd network-manager-l2tp autoreconf -fi intltoolize ./configure --disable-static --prefix=/usr --sysconfdir=/etc --libdir=/usr/lib/x86_64-linux-gnu\ --libexecdir=/usr/lib/NetworkManager --localstatedir=/var\ --with-pppd-plugin-dir=/usr/lib/pppd/2.4.7 make sudo make install Удаляем настройки AppArmor касающиеся IPSEC sudo apparmor_parser -R /etc/apparmor.d/usr.lib.ipsec.charon sudo apparmor_parser -R /etc/apparmor.d/usr.lib.ipsec.stroke Заменяем x2ltpd на libpcap sudo apt remove xl2tpd sudo apt install libpcap0.8-dev wget https://github.com/xelerance/xl2tpd/archive/v1.3.6/xl2tpd-1.3.6.tar.gz tar xvzf xl2tpd-1.3.6.tar.gz cd xl2tpd-1.3.6 make sudo make install Перезагружаем машину Редактировалось: 1 раз (Последний: 30 декабря 2016 в 19:43) |
Сообщений: 0 | #10 - 7 августа 2017 в 18:38 | |
мрак ) пожалуй руками xl2tpd настрою, чем это всё из чрута виртуального лайвсд |
Сообщений: 0 | #11 - 19 февраля 2018 в 01:06 | |
какой гемор ппц, минт 18.3 все работает с этой статьи) за 3 минуты, до этого я се сеть упорол канешь...и 4 часа времени убил) https://www.techrepublic.com/article/how-to-add-the-l2tp-vpn-option-to-network-manager-in-linux/ |
|
|
Сообщений: 0 | #12 - 11 июня 2018 в 00:17 | |
Спасибо тебе, добрый человек. Реально, пара минут и все работает. |
Сообщений: 0 | #13 - 23 сентября 2018 в 18:40 | |
Помогите разобраться уже голову сломал на 32 битной системе все работает норм на релизе 13 а на 18 64 битной вот что пишет внизу sudo /usr/lib/NetworkManager/nm-l2tp-service --debug [sudo] пароль для ux: nm-l2tp[1915] <debug> nm-l2tp-service (version 1.2.8) starting... nm-l2tp[1915] <debug> uses default --bus-name "org.freedesktop.NetworkManager.l2tp" nm-l2tp[1915] <info> ipsec enable flag: yes ** Message: Check port 1701 ** Message: Can't bind to port 1701 nm-l2tp[1915] <warn> L2TP port 1701 is busy, using ephemeral. connection id : "121121" (s) uuid : "472df4a5-d0a4-4bec-bf93-7388c924b85b" (s) interface-name : NULL (sd) type : "vpn" (s) permissions : ["user:ux:"] (s) autoconnect : FALSE (s) autoconnect-priority : 0 (sd) timestamp : 0 (sd) read-only : FALSE (sd) zone : NULL (sd) master : NULL (sd) slave-type : NULL (sd) autoconnect-slaves : ((NMSettingConnectionAutoconnectSlaves) NM_SETTING_CONNECTION_AUTOCONNECT_SLAVES_DEFAULT) (sd) secondaries : [] (s) gateway-ping-timeout : 0 (sd) metered : ((NMMetered) NM_METERED_UNKNOWN) (sd) lldp : -1 (sd) ipv6 method : "auto" (s) dns : [] (s) dns-search : [] (s) dns-options : NULL (sd) addresses : ((GPtrArray*) 0x1981b60) (s) gateway : NULL (sd) routes : ((GPtrArray*) 0x1981c20) (s) route-metric : -1 (sd) ignore-auto-routes : FALSE (sd) ignore-auto-dns : FALSE (sd) dhcp-hostname : NULL (sd) dhcp-send-hostname : TRUE (sd) never-default : FALSE (sd) may-fail : TRUE (sd) dad-timeout : -1 (sd) dhcp-timeout : 0 (sd) ip6-privacy : ((NMSettingIP6ConfigPrivacy) NM_SETTING_IP6_CONFIG_PRIVACY_UNKNOWN) (sd) addr-gen-mode : 1 (sd) ipv4 method : "auto" (s) dns : [] (s) dns-search : [] (s) dns-options : NULL (sd) addresses : ((GPtrArray*) 0x1981ce0) (s) gateway : NULL (sd) routes : ((GPtrArray*) 0x7f67c0001260) (s) route-metric : -1 (sd) ignore-auto-routes : FALSE (sd) ignore-auto-dns : FALSE (sd) dhcp-hostname : NULL (sd) dhcp-send-hostname : TRUE (sd) never-default : FALSE (sd) may-fail : TRUE (sd) dad-timeout : -1 (sd) dhcp-timeout : 0 (sd) dhcp-client-id : NULL (sd) dhcp-fqdn : NULL (sd) vpn service-type : "org.freedesktop.NetworkManager.l2tp" (s) user-name : "ux" (s) persistent : FALSE (sd) data : ((GHashTable*) 0x1978b60) (s) secrets : ((GHashTable*) 0x19789e0) (s) timeout : 0 (sd) nm-l2tp[1915] <info> starting ipsec Stopping strongSwan IPsec failed: starter is not running Starting strongSwan 5.3.5 IPsec [starter]... Loading config setup Loading conn '472df4a5-d0a4-4bec-bf93-7388c924b85b' found netkey IPsec stack nm-l2tp[1915] <info> Spawned ipsec up script with PID 1982. initiating Main Mode IKE_SA 472df4a5-d0a4-4bec-bf93-7388c924b85b[1] to 78.36.18.47 generating ID_PROT request 0 [ SA V V V V ] sending packet: from 10.0.2.15[500] to 78.36.18.47[500] (224 bytes) sending retransmit 1 of request message ID 0, seq 1 sending packet: from 10.0.2.15[500] to 78.36.18.47[500] (224 bytes) nm-l2tp[1915] <warn> Timeout trying to establish IPsec connection nm-l2tp[1915] <info> Terminating ipsec script with PID 1982. Stopping strongSwan IPsec... destroying IKE_SA in state CONNECTING without notification nm-l2tp[1915] <warn> Could not establish IPsec tunnel. (nm-l2tp-service:1915): GLib-GIO-CRITICAL **: g_dbus_method_invocation_take_error: assertion 'error != NULL' faile |
Сообщений: 0 | #14 - 29 марта 2020 в 12:27 | |
Guys you need to google this , huge news for Corona -> "COVID20CB" !~ |
Сообщений: 266 | #15 - 15 апреля 2020 в 06:28 | |
Маска ежедневная, экологичная HD печать; Состав: 50% полиэстер, 50% хлопок; Легко дышать, удобно носить, можно стирать неограниченное количество раз! Произведено в России. Не является медицинским изделием. http://merchprint.online Нет времени на походы по магазинам, но хочется всегда быть в тренде? В нашем магазине ты найдешь одежду с принтами любой тематики, А также сможешь создать свой дизайн! http://merchprint.online Заходи, сегодня у нас скидка 30% для всех! Бомберы-35% Платья летние-35% Футболки-45% 8b9ab48 |