neznam dali netko ima iskustva sa IPSec/L2TP na debianu ali se vec par dana sa tim zabavljam i nikako da to rijesim . Sto se tice pptp (Layer Two Tunneling Protocol- 1024Bit) to mi nije bio problem jer je to jednostavno bilo rijesiti nego sam dobio od firme jos jedan L2TP/IPSec (Internet Protocol Security-2048-Bit) kljuc uz to sve jer kazu da taj pptp nije bas siguran pa zato jos ovo dodatno (Preshared Key) . PPTP radi provjereno ali ovo drugo nisam siguran pa zato i ovo pitanje .
Momentalna konfiguracija izgleda ovako :
/etc/ipsec.conf
Kod: Označi sve
# Add connections here
config setup
virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12
nat_traversal=yes
protostack=netkey
oe=no
# Replace eth0 with your network interface
plutoopts="--interface=eth0"
# conn L2TP-PSK
authby=secret
pfs=no
auto=add
keyingtries=3
dpddelay=30
dpdtimeout=120
dpdaction=clear
rekey=yes
ikelifetime=8h
keylife=1h
type=transport
# Replace IP address with your local IP (private, behind NAT IP is okay as well)
left=%defaultroute
leftnexthop=%defaultroute
leftprotoport=17/1701
# Replace IP address with your VPN server's IP
right=%any
rightprotoport=17/1701
Kod: Označi sve
192.168.2.1 %any: PSK " *"Kod: Označi sve
[lac vpn-connection]
lns = 0.0.0.0
ppp debug = yes
pppoptfile = /etc/ppp/options.l2tpd.client
length bit = yes/etc/ppp/options.l2tpd.client
Kod: Označi sve
ipcp-accept-local
ipcp-accept-remote
refuse-eap
require-mschap-v2
noccp
noauth
idle 1800
mtu 1410
mru 1410
defaultroute
usepeerdns
debug
lock
connect-delay 5000
name moj_vpn_username
password moj_password
Kod ipsec.secrets nisam siguran sta da stavim , da stavim svoj localni IP ili IP od routera 192.168.2.1 ?? U svakom slucaju kod komande ipsec status dobivam ovo :
Po mome zakljucku reko bi da neradi ili se varam . Mozda je potrebno jos nesto i na iptables configurirati ? Ako je netko napravio iskustvo na tome ili ima neko rijesenje nek se slobodno javiIPsec running - pluto pid: 12529
pluto pid 12529
No tunnels up
Hvala unaprijed i stretan Uskrs
LP b4sh