LINUX.ORG.RU

Помогите чайнику настроить клиентскую сторону IPsec (strongSwan)

 , , , ,


0

1

Здравствуйте.

Имеется VDS на CentOS 7 с рабочим strongSwan (настраивал по аналогии), с которым успешно соединяется андроид и сторонний виндокомп из другой сети.

Дома интернеты раздаёт роутер. Теперь мне требуется устроить туннель с моего компа на Убунте.

Не могу разобраться, как это сделать. Ищу какое-либо внятное руководство типа «linux ubuntu strongswan client setup», но не нахожу. В основном про настройку сервера или же подключение смартфона или винды в 3х картинках. В вики strongSwan для линукса есть гуй-настройка через network-manager.

Мне нужно использовать связку xl2ptd+strongswan?

Прошу разжевать пошагово или поделиться подходящим под ситуацию руководством.

★★

Последнее исправление: user42 (всего исправлений: 1)

xl2tpd вам не нужен. На клиенте должно хватать strongswan.

Готового руководства для вашего случая я не знаю, тот, кто создавал туториал, по которому вы настраивали сервер, должен был и для случая linux-клиента написать конфиг strongSwan, с указанием что куда копировать и т.д.

Вот здесь рассматривается конфиг сервера и клиета для случая ikev2 eap-mschapv2 (то как у вас подключается Win7): https://www.strongswan.org/uml/testresults4/ikev2/rw-eap-mschapv2-id-rsa/ Выглядит конфиг сервера по другому, но суть такая же как у вас.

Или попробуйте поставить пакет network-manager-strongswan...

mky ★★★★★
()
Ответ на: комментарий от mky

Я не хочу через network-manager делать. Хочу универсальные текстовые конфиги и рулить из консоли. В перспективе мне ещё надо будет на работе пару устройств подключать, которые за натом сидят.

В общем, знаний не хватает, что б с кондачка решить, так что придётся тщательно изучить всю их вики и примеры конфигураций.

user42 ★★
() автор топика
Последнее исправление: user42 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.