L2TP / IPSEC 용 Network Manager로 서버 인증을위한 사전 공유 키를 어디에 추가합니까?


25

여기에 이미지 설명을 입력하십시오

이전에는 L2TP / IPSEC 관리자 코드를 설치하는 방법을 알아 내려고했습니다. 우분투 / 표준은 OpenSwan에서 StrongSwan으로 전환했지만 실제로 발표하지는 않았습니다. 따라서이 AskUbuntu 질문 : Ubuntu 14.10의 L2TP IPsec VPN 클라이언트에서 파악되었습니다.

그 이후로 서버에 인증하기 위해 사전 공유 키를 사용하는 방법을 알아 내려고 노력했습니다. 스크린 샷에 표시된 것처럼 Network Manager는 인증서 (.pem 파일)를 허용하지만 사전 공유 키는 허용하지 않습니다.

PSK는 우리가 작업하는 상황에 충분하기 때문에 네트워크 관리자가 인증서를 엉망으로 만들고 싶지 않습니다. Windows에서 이러한 PSK를 이미 테스트했으며 훌륭하게 작동합니다.

그는 나에게 4 가지 정보를주었습니다.

  • 서버 이름
  • 해당 서버의 PSK
  • 사용자 이름
  • 해당 사용자 이름의 비밀번호

이 스크린 샷에서 서버 이름과 사용자 이름을 입력 할 위치를 확인할 수 있지만 서버의 PSK를 넣을 위치와 비밀번호를 입력 할 위치를 볼 수 없습니다 (연결시 메시지가 표시 될 수 있음).

이 작업을 수행하는 방법을 아는 사람이 있습니까?

업데이트 : 그래서 hackerb9의 제안을 시도했지만 아무것도하지 않는 것 같습니다. 또한 L2TP 용 1.3.1 버전의 Network-Manager를 다운로드하고 수동으로 컴파일하는 alci의 제안을 시도했습니다. 많은 패키지를 설치하고 ./configure를 몇 번 다시 실행 한 후에 결국 코드를 ​​"만들고"설치를 할 수있었습니다.

네트워크 관리자 용 플러그인에 이제 사전 공유 키 옵션이 표시되지만 여전히 작동하지 않습니다. 이제 다음과 같이 보입니다 :

여기에 이미지 설명을 입력하십시오

이에 대한 문제는 "인증서"옵션이 여전히 표시되고 있다는 것입니다 (사전 공유 키 필드 대신).

이 Ubuntu Network Manager 플러그인에서 서버 인증을 위해 사전 공유 키를 입력해야합니까?

대조적으로 Windows 8에서는 다음과 같은 옵션이 있습니다.

여기에 이미지 설명을 입력하십시오


2
그것은 PSK 선박 1.3.0 (그 문제에 대한, 또는 데비안)에 나노 플러그인 버전 1.3.1에서 추가되었지만 utopic 된 것 같다 ... 볼 wiki.strongswan.org/issues/254 어쩌면 당신은에서를 구축하려고한다 download.strongswan.org/NetworkManager
alci

좋아, 나는 그에게 기회를 줄 것이다.
Pretzel

2
그래서 소스를 다운로드하고 ./configure (5-10 개의 누락 된 패키지를 추가로 설치해야 함)를 실행 한 다음 make를 실행하고 설치하십시오. 이제 Pre-Shared Key (사전 공유 키)가 클라이언트에 대한 드롭 다운 옵션으로 표시됩니다. 불행히도 사전 공유는 여전히 서버 옵션이 아닙니다. (저는 서버에 대한 인증과 사용자 이름 / 클라이언트 AUTH 모두에 사전 공유 키를 사용하고 있습니다.)
Pretzel

1
안녕하세요 @Pretzel. 작동하게 되었습니까? 나는 똑같은 정확한 문제 (Gnome 3을 사용하고 있음)와 함께 지금까지 성공하지 못했습니다 : S.
jlengrand

3
strongswan은 L2TP / IPsec의 l2tp 부분을 지원하지 않으며 IPsec 만 지원합니다. 모든 설정 네트워크 관리자가-strongswan IKEv2를 관련

답변:


5

텍스트 편집기로 구성 파일을 편집하는 데 익숙합니까? 그렇다면 PSK를 넣을 위치의 대답은 /etc/ipsec.secrets 입니다. 다음과 같이 시도해보십시오.

: PSK "strongSwan" 

파일이 문서화되어 man ipsec.secrets있거나 여기에서 읽을 수 있습니다.

https://wiki.strongswan.org/projects/strongswan/wiki/IpsecSecrets

그래도 문제가 해결되지 않으면 알려주십시오.


편집 하시겠습니까? 물론 문제 없습니다. 나는 이것을 쏴서 다시보고합니다.
Pretzel

3
좋아, 나는 그것을 시도했다. 암호를 입력하라는 메시지가 표시되고 "잘못된 VPN 암호로 인해 VPN 연결에 실패했습니다." (부수적으로, Windows는 연결에 실패했을 때 Windows가 더 도움이된다는 것을 알았습니다. 일반적으로 오류 코드 / 번호가있었습니다. 오류 코드는 어디에서 찾을 수 있습니까? / var / log / ???)
Pretzel

1
@Pretzel이 정보 (및 다른 답변의 정보)를 질문에 추가하여 질문을보고있는 새로운 사람들에게 분명해 지도록해야합니다.
Jorge Castro

5

GUI 솔루션을 원하는 경우 ppa 에서 L2TP Network Manager 플러그인을 설치할 수 있습니다 .

그것은 할 수 있습니다

sudo add-apt-repository ppa:nm-l2tp/network-manager-l2tp
sudo apt-get update
sudo apt-get install network-manager-l2tp-gnome

그것은 신뢰할 수 있고 xenial과 작동하지만 저자는 생생한 패키지를 만들지 않았습니다.

패키지를 설치 한 후 Network Manager에서 L2TP 연결을 구성 할 수 있습니다

업데이트 : 이제 패키지가 공식 우분투 리포지토리에 포함되었으며 우분투 18.04+에는 PPA가 필요하지 않습니다.

여기에 이미지 설명을 입력하십시오 여기에 이미지 설명을 입력하십시오 여기에 이미지 설명을 입력하십시오 여기에 이미지 설명을 입력하십시오


적용되지 않습니다. 그룹 구성과 같은 것은 없습니다.
Oxwivi

"IPsec 사용"을 확인 했습니까?
Pilot6

1
내가 당신을 혼란스럽게한다면 죄송합니다. 내가 의미하는 바는 PSK는 있지만 "그룹"은 없다는 것입니다. 터널을 활성화하면 그룹 이름없이 PSK를 정의 할 수 없습니다.
Oxwivi

Ubiquiti EdgeMAX에 연결하기 위해 일했습니다. 그룹 이름 "nogroup"을 사용했습니다. PPA에서 network-manager-l2tp를 설치 한 후 재부팅해야했습니다.
Jeroen Vermeulen-MageHost
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.