Я следовал этому руководству, чтобы настроить VPN-сервер StrongSwan, за исключением того, что я использовал Debian 9 и использовал сертификаты, которые у меня уже были в Let's Encrypt, вместо того, чтобы устанавливать CA. Тем не менее, я все еще не могу подключиться к серверу VPN. Когда я пытаюсь использовать встроенный клиент Windows 10 VPN, выдает ошибку,
Не удалось установить сетевое соединение между вашим компьютером, поскольку удаленный сервер не отвечает. Это может быть связано с тем, что одно из сетевых устройств (например, брандмауэры, NAT, маршрутизаторы и т.д.) Между вашим компьютером и удаленным сервером не настроено для разрешения VPN-подключений. Обратитесь к администратору или поставщику услуг, чтобы определить, какие устройства могут вызывать проблему.
Я попытался подключить свой компьютер напрямую к серверу без какого-либо вмешательства устройства, и мог успешно пропинговать его, но все еще не мог подключиться к VPN. Кроме того, для ufw
разрешены требуемые порты 500 и 4500, а nmap -sU -p 500 [VPN server IP]
подтвердил, что порты открыты для пакетов UDP.
Установив максимальный уровень ведения журнала, я не распознал никаких ошибок или предупреждений, кроме пары строк, в которых говорилось
13 августа 17:28:16 vpn ipsec [2733]: 14 [IKE] Запрос IAP-удостоверения EAP настроен, но не поддерживается 13 августа 17:28:16 vpn ipsec [2733]: 14 [IKE] не удалось загрузить метод EAP_MSCHAPV2
Я не могу понять, в чем еще может быть проблема, поэтому я думаю, что это должно быть связано с этими строками. Что я могу сделать, чтобы это исправить?