Вопросы с меткой [strongswan]

Руководство по использованию метки strongswan отсутствует.

3
голоса
1ответ
3k показов

strongSwan - не найдено ни одной соответствующей конфигурации

Я пытаюсь настроить strongSwan для настройки iPhone на него, но получаю сообщение об ошибке, которое мне трудно преодолеть. не найдено ни одной соответствующей конфигурации Полный журнал отладки ...
2
голоса
1ответ
4k показов

Как настроить strongSwan для доверия необработанному ключу RSA

Мне нужно использовать необработанные ключи RSA для аутентификации IKEv2 (в целях тестирования), но я не могу настроить strongSwan (5.1.2) для "доверия" им для удаленной аутентификации. ipsec.conf: ...
2
голоса
3ответа
506 показов

Клиент Windows не может подключиться к StrongSwan: «запрос EAP-Identity настроен, но не поддерживается»

Я следовал этому руководству, чтобы настроить VPN-сервер StrongSwan, за исключением того, что я использовал Debian 9 и использовал сертификаты, которые у меня уже были в Let's Encrypt, вместо того, ...
2
голоса
1ответ
128 показов

Strongswan 5.5.0 RSA sigkeys

Я устанавливаю соединение IPSec между двумя клиентами Strongswan, используя RSA "sigkeys". В документации говорится, что leftsigkey и rightsigkey используются для предоставления открытых ключей RSA ...
2
голоса
0ответов
545 показов

Strongswan включить аппаратное ускорение пакетов ESP

Мое ядро Linux уже поддерживает аппаратное ускорение CESA, и openssl может использовать эту функцию: # openssl speed -evp des3 -elapsed # cat /proc/interrupts | grep cesa 51: 464810 GIC cesa0 52: ...
1
голос
0ответов
16 показов

Требуемый тип VPN

Поэтому я хочу настроить VPN на своем сервере Debian дома, используя Strongswan с IPSec, используя предварительно выпущенные сертификаты IKEv2, используя мой собственный CA. То, как я планирую ...
1
голос
0ответов
341 показов

IKEv2 VPN подключен, но нет интернета

Есть много вопросов на SE по этому поводу, и я попробовал почти все из них. К сожалению, никто не решил мою проблему. Я следовал инструкции на DigitalOcean, но немного адаптировал ее под мою ОС ...
1
голос
1ответ
638 показов

Маршрутизация IPsec VPN для подсети ВМ

Мой физический компьютер может установить IPsec-туннель (с Strongswan) к моему VPS, доступному через Интернет, так что интернет-трафик моего физического компьютера проходит через мой VPS. Я также ...
1
голос
0ответов
2k показов

Strongswan, как настроить ipsec сайт-сайт с помощью psk?

Я устанавливаю ipsec-соединение VPN типа «сеть-сеть» (с использованием метода аутентификации с предварительным общим ключом). Однако я не уверен в правильности значений, которые нужно поместить в ...
1
голос
1ответ
497 показов

Маршрутизация 192.168.XX.XX адрес через локальный 192.168.1.1 вместо VPN

Проблема лежит на моей стороне. IP-адрес, который я пытаюсь разрешить, - это 192.168.4.201, который маршрутизирует через 192.168.1.1 (моя локальная сеть), а не через VPN (10.10.XX). Как заставить ...
1
голос
0ответов
244 показов

Получение тайм-аута при подключении к StrongSwan IPSec

Я пытался настроить Root-сервер в общедоступном Интернете с помощью StrongSwan, чтобы использовать его в качестве VPN-сервера. Планируется туннелирование всего интернет-трафика для некоторых ...
1
голос
0ответов
241 показов

Strongswan ikev2: https перестает работать на клиенте при подключении к vpn-серверу

Я установил strongswan 5.3.3-1 на маршрутизаторе на основе OpenWRT 15.05. Следовал этому уроку Сертификат для аутентификации на стороне сервера выдан Let's Encrypt - я использую его для своей коробки ...
0
голосов
1ответ
257 показов

Пакеты Strongswan не маршрутизируются

Я пытаюсь настроить strongswan как сервер IKEv2 VPN за моим NAT. Топология сети выглядит следующим образом: Сервер VPN (10.0.0.1) находится за NAT (шлюз по умолчанию 10.0.0.138), который ...
0
голосов
1ответ
244 показов

Использование локального несвязанного DNS-сервера для Strongswan VPN-подключений

Идея: я хотел бы использовать несвязанный DNS, установленный на том же сервере, что и решение VPN, для блокировки рекламы и подобных нежелательных сайтов с DNS для всех подключений VPN. В настоящее ...
0
голосов
1ответ
44 показов

Докер: хост захватывает пакеты ICMP (Strongswan IPsec)

Эти машины представляют собой Docker-контейнеры с установленным strongswan туннелями IPsec. routeur1 и routeur2 имеют туннель IPsec между сайтами, а pc-nomad - туннель IPsec с routeur1 . routeur1 ...
0
голосов
0ответов
727 показов

Ubuntu 18.04 с dnsmasq вызывает утечки DNS

Эта проблема заставляет меня рвать на себе волосы, поскольку я просто не могу поверить, что dnsmasq может работать таким образом по умолчанию. Это абсолютно нелепо хорошо, так что dnsmasq установлен ...
0
голосов
1ответ
80 показов

обмен интернетом через ipsec

Я пытаюсь подключить свою рабочую станцию Windows 7 к Интернету через туннель ipsec. Я имею: 192.168.88.251 - win7 workstation 192.168.88.1 - my mikrotik router VPN_IPSEC - my vpn with ipsec address ...
0
голосов
0ответов
176 показов

Strongswan не работает с Wi-Fi в Ubuntu

Работаю на Ubuntu Linux. Я собрал последнюю версию strongSwan с нуля. Но почему-то я не могу подключиться к VPN через свою точку доступа. То, что я хочу знать, как я могу туннелировать Wi-Fi через ...
0
голосов
0ответов
25 показов

Как узнать и исправить ошибки или ошибки при случайном отключении туннельного соединения ipsec?

У меня есть сервер, подключенный VPN-сайтом к сайту с strongswan (первый раз с VPN), когда я запускаю соединение ( sudo ipsec up my-conn) все работает хорошо, но в какой-то момент сервер потерял ...
0
голосов
1ответ
220 показов

Почему VPN-клиент подключается с pfs = yes, когда на сервере есть pfs = no?

У меня небольшая настройка VPN. Рассматриваемый клиент - Raspberry Pi, работающий под управлением strongswan и xl2tpd для работы в качестве IPsec/L2TP. Я сделал ошибку конфигурации на клиенте, где я ...
0
голосов
1ответ
1k показов

Как использовать диспетчер сети для подключения к IPSec VPN?

Я установил VPN-соединение с strongswan через командную строку, которая работает нормально. Вместо этого я хотел бы использовать сетевой менеджер, но мне трудно правильно его настроить. Я использую ...
0
голосов
1ответ
484 показов

Как я могу сделать обновление swanctl resolv.conf?

Я подключаюсь к IPSec VPN с strongswan и swanctl. У меня возникли некоторые проблемы, когда он работал с командой ipsec , но после перехода на swanctl инициализация соединения работает нормально. ...
0
голосов
1ответ
867 показов

сильный воин

Я хочу, чтобы клиент Linux подключался к шлюзу Linux, чтобы он мог получать доступ к хостам из этой сети (обычная установка воина дороги). У меня есть этот конфиг на стороне сервера: conn ...
0
голосов
0ответов
233 показов

StrongSwan Roadwarrior не используется

У меня есть конфиг на моем маршрутизаторе lede для strongswan rw. Соединение установлено и пинги работают. Но по какой-то причине я не могу ничего просматривать. [root@WOLVERINE tmp]# ipsec statusall ...
0
голосов
0ответов
602 показов

Стронгсван постоянная связь

Я хочу установить постоянное соединение между клиентом linux strongswan и маршрутизатором cisco, что означает, что туннель ipsec будет работать вечно? Является ли это возможным? В моей текущей ...
0
голосов
1ответ
486 показов

Strongswan не весь трафик зашифрован

Я настроил strongswan с маршрутизатором Cisco со следующей конфигурацией: config setup uniqueids=never ca default_ca auto=add conn %default keyexchange=ikev1 type=tunnel left=%any auto=add ...
0
голосов
0ответов
285 показов

VPN некоторые сайты не загружаются на конкретный WiFi

У меня установлен RaspberryPi 2 с strongswan, использующий криптографический пакет B, IKev2 и фрагментацию. Когда я подключаюсь к этому VPN с моим MacBook в точке доступа, которая направляет трафик ...
0
голосов
1ответ
1k показов

Strongswan IPv6 туннельная маршрутизация

Я пытаюсь решить странную проблему в маршрутизации. У меня настроен роутер (Turris, работает под заказ OpenWRT) с туннельным соединением Strongswan ipv6. Это прекрасно работает для самого ...
0
голосов
1ответ
362 показов

Strongswan IPSec для Amazon VPC происходит случайным образом

Я установил связь между Amazon VPC и моим сайтом, используя strongswan. Я следовал за документацией от Амазонки. Туннель может быть установлен и работает, но, если я могу сказать, случайно падает. ...
0
голосов
2ответа
4k показов

Как перенаправить трафик локальной сети к клиентскому соединению L2TP/IPsec на шлюзе?

Я установил на шлюзе соединение клиента L2TP/IPsec и пытаюсь перенаправить свой хост в локальной сети, чтобы использовать это соединение при доступе к Интернету. Вот топология сети. Это таблица ...
0
голосов
1ответ
719 показов

Как получить доступ к сервису на сервере, который также действует как VPN-шлюз?

В настоящее время я использую VPN-шлюз от Strongswan на CentOS 6.5 VPS. Сервер CentOS имеет один порт eth. VPN использует IKEv2, и соединения между клиентами и сервером установлены. Клиентам ...
0
голосов
0ответов
66 показов

Подключить Strongswan/VPN-клиент (Debian) к IPSec/L2TP-серверу (Windows 2012) - AUTHENTIFICATION_FAILED

Я пытаюсь подключить свою коробку Debian Stretch к сети, на которой работают машины только с Windows. Там есть узел, который действует как VPN-сервер под управлением Windows Server 2012R2. Я могу ...