Где добавить предварительный общий ключ для аутентификации сервера с помощью Network Manager для L2TP/IPSEC?

введите описание здесь

Ранее я пытался выяснить, как установить код менеджера L2TP/IPSEC. Я предполагаю, что Ubuntu/Canonical переключились с OpenSwan на StrongSwan, но на самом деле не объявили об этом. Так что это было выяснено в этом вопросе AskUbuntu: L2TP IPsec VPN-клиент на Ubuntu 14.10

С тех пор я пытался выяснить, как использовать предварительные общие ключи для аутентификации на сервере. Как показано на скриншоте, Network Manager допускает сертификат (файл.pem), но не предварительный общий ключ.

Мой сетевой администратор не хочет возиться с Certs, потому что PSK достаточно хороши для ситуации, с которой мы работаем. Я уже проверил эти PSK с Windows, и они прекрасно работают.

Он дал мне 4 части информации.

  • Название сервера
  • PSK для указанного сервера
  • Имя пользователя
  • пароль для указанного имени пользователя

На этом снимке экрана я вижу, где поставить имя сервера и имя пользователя, но не вижу, где поставить PSK для сервера или где ввести пароль (может быть, у меня запрашивается это во время соединения).

Кто-нибудь знает, как это сделать?

ОБНОВЛЕНИЕ: Таким образом, я попробовал предложение hackerb9, но это, казалось, ничего не делало. Я также попробовал предложение alci о загрузке версии 1.3.1 Network-Manager для L2TP и компиляции вручную. После установки нескольких пакетов и повторного запуска./configure я в итоге смог "сделать", а затем "сделать установку" кода.

Плагин для сетевого менеджера теперь показывает опцию Pre-shared Key, но он все еще не работает. Теперь это выглядит так:

введите описание здесь

Проблема в том, что опция "Сертификат" все еще отображается (вместо поля "Общий ключ").

Где в этом плагине Ubuntu Network Manager я должен ввести предварительный общий ключ для аутентификации сервера?

В качестве примера для сравнения, в Windows 8 есть опция, которая выглядит следующим образом:

введите описание здесь

2 ответа

Если вам нужно решение с графическим интерфейсом, вы можете установить плагин L2TP Network Manager из ppa.

Это может быть сделано

sudo add-apt-repository ppa:nm-l2tp/network-manager-l2tp
sudo apt-get update
sudo apt-get install network-manager-l2tp-gnome

Работает с trusty и xenial, но автор не собирал пакеты для vivid.

После установки пакета вы сможете настроить L2TP-соединение в Network Manager.

Обновление: теперь пакеты включены в официальные репозитории Ubuntu, и PPA не требуется для Ubuntu 18.04+.

Вам удобно редактировать файлы конфигурации с помощью текстового редактора? Если так, то я считаю, что ответ на вопрос о том, где разместить PSK, - /etc/ipsec.secrets. Вы можете попробовать что-то вроде этого:

: PSK "strongSwan" 

Файл задокументирован в man ipsec.secrets или вы можете прочитать об этом здесь:

https://wiki.strongswan.org/projects/strongswan/wiki/IpsecSecrets

Дайте нам знать, если это не сработает для вас.

Другие вопросы по тегам