Вопросы с меткой [strongswan]
Руководство по использованию метки strongswan отсутствует.
32 вопроса
3
голоса
1ответ
3k показов
strongSwan - не найдено ни одной соответствующей конфигурации
Я пытаюсь настроить strongSwan для настройки iPhone на него, но получаю сообщение об ошибке, которое мне трудно преодолеть. не найдено ни одной соответствующей конфигурации Полный журнал отладки ...
2
голоса
1ответ
4k показов
Как настроить strongSwan для доверия необработанному ключу RSA
Мне нужно использовать необработанные ключи RSA для аутентификации IKEv2 (в целях тестирования), но я не могу настроить strongSwan (5.1.2) для "доверия" им для удаленной аутентификации. ipsec.conf: ...
2
голоса
3ответа
506 показов
Клиент Windows не может подключиться к StrongSwan: «запрос EAP-Identity настроен, но не поддерживается»
Я следовал этому руководству, чтобы настроить VPN-сервер StrongSwan, за исключением того, что я использовал Debian 9 и использовал сертификаты, которые у меня уже были в Let's Encrypt, вместо того, ...
2
голоса
1ответ
128 показов
Strongswan 5.5.0 RSA sigkeys
Я устанавливаю соединение IPSec между двумя клиентами Strongswan, используя RSA "sigkeys". В документации говорится, что leftsigkey и rightsigkey используются для предоставления открытых ключей RSA ...
2
голоса
0ответов
545 показов
Strongswan включить аппаратное ускорение пакетов ESP
Мое ядро Linux уже поддерживает аппаратное ускорение CESA, и openssl может использовать эту функцию: # openssl speed -evp des3 -elapsed # cat /proc/interrupts | grep cesa 51: 464810 GIC cesa0 52: ...
1
голос
0ответов
16 показов
Требуемый тип VPN
Поэтому я хочу настроить VPN на своем сервере Debian дома, используя Strongswan с IPSec, используя предварительно выпущенные сертификаты IKEv2, используя мой собственный CA. То, как я планирую ...
1
голос
0ответов
341 показов
IKEv2 VPN подключен, но нет интернета
Есть много вопросов на SE по этому поводу, и я попробовал почти все из них. К сожалению, никто не решил мою проблему. Я следовал инструкции на DigitalOcean, но немного адаптировал ее под мою ОС ...
1
голос
1ответ
638 показов
Маршрутизация IPsec VPN для подсети ВМ
Мой физический компьютер может установить IPsec-туннель (с Strongswan) к моему VPS, доступному через Интернет, так что интернет-трафик моего физического компьютера проходит через мой VPS. Я также ...
1
голос
0ответов
2k показов
Strongswan, как настроить ipsec сайт-сайт с помощью psk?
Я устанавливаю ipsec-соединение VPN типа «сеть-сеть» (с использованием метода аутентификации с предварительным общим ключом). Однако я не уверен в правильности значений, которые нужно поместить в ...
1
голос
1ответ
497 показов
Маршрутизация 192.168.XX.XX адрес через локальный 192.168.1.1 вместо VPN
Проблема лежит на моей стороне. IP-адрес, который я пытаюсь разрешить, - это 192.168.4.201, который маршрутизирует через 192.168.1.1 (моя локальная сеть), а не через VPN (10.10.XX). Как заставить ...
1
голос
0ответов
244 показов
Получение тайм-аута при подключении к StrongSwan IPSec
Я пытался настроить Root-сервер в общедоступном Интернете с помощью StrongSwan, чтобы использовать его в качестве VPN-сервера. Планируется туннелирование всего интернет-трафика для некоторых ...
1
голос
0ответов
241 показов
Strongswan ikev2: https перестает работать на клиенте при подключении к vpn-серверу
Я установил strongswan 5.3.3-1 на маршрутизаторе на основе OpenWRT 15.05. Следовал этому уроку Сертификат для аутентификации на стороне сервера выдан Let's Encrypt - я использую его для своей коробки ...
0
голосов
1ответ
257 показов
Пакеты Strongswan не маршрутизируются
Я пытаюсь настроить strongswan как сервер IKEv2 VPN за моим NAT. Топология сети выглядит следующим образом: Сервер VPN (10.0.0.1) находится за NAT (шлюз по умолчанию 10.0.0.138), который ...
0
голосов
1ответ
244 показов
Использование локального несвязанного DNS-сервера для Strongswan VPN-подключений
Идея: я хотел бы использовать несвязанный DNS, установленный на том же сервере, что и решение VPN, для блокировки рекламы и подобных нежелательных сайтов с DNS для всех подключений VPN. В настоящее ...
0
голосов
1ответ
44 показов
Докер: хост захватывает пакеты ICMP (Strongswan IPsec)
Эти машины представляют собой Docker-контейнеры с установленным strongswan туннелями IPsec. routeur1 и routeur2 имеют туннель IPsec между сайтами, а pc-nomad - туннель IPsec с routeur1 . routeur1 ...
0
голосов
0ответов
727 показов
Ubuntu 18.04 с dnsmasq вызывает утечки DNS
Эта проблема заставляет меня рвать на себе волосы, поскольку я просто не могу поверить, что dnsmasq может работать таким образом по умолчанию. Это абсолютно нелепо хорошо, так что dnsmasq установлен ...
0
голосов
1ответ
80 показов
обмен интернетом через ipsec
Я пытаюсь подключить свою рабочую станцию Windows 7 к Интернету через туннель ipsec. Я имею: 192.168.88.251 - win7 workstation 192.168.88.1 - my mikrotik router VPN_IPSEC - my vpn with ipsec address ...
0
голосов
0ответов
176 показов
Strongswan не работает с Wi-Fi в Ubuntu
Работаю на Ubuntu Linux. Я собрал последнюю версию strongSwan с нуля. Но почему-то я не могу подключиться к VPN через свою точку доступа. То, что я хочу знать, как я могу туннелировать Wi-Fi через ...
0
голосов
0ответов
25 показов
Как узнать и исправить ошибки или ошибки при случайном отключении туннельного соединения ipsec?
У меня есть сервер, подключенный VPN-сайтом к сайту с strongswan (первый раз с VPN), когда я запускаю соединение ( sudo ipsec up my-conn) все работает хорошо, но в какой-то момент сервер потерял ...
0
голосов
1ответ
220 показов
Почему VPN-клиент подключается с pfs = yes, когда на сервере есть pfs = no?
У меня небольшая настройка VPN. Рассматриваемый клиент - Raspberry Pi, работающий под управлением strongswan и xl2tpd для работы в качестве IPsec/L2TP. Я сделал ошибку конфигурации на клиенте, где я ...
0
голосов
1ответ
1k показов
Как использовать диспетчер сети для подключения к IPSec VPN?
Я установил VPN-соединение с strongswan через командную строку, которая работает нормально. Вместо этого я хотел бы использовать сетевой менеджер, но мне трудно правильно его настроить. Я использую ...
0
голосов
1ответ
484 показов
Как я могу сделать обновление swanctl resolv.conf?
Я подключаюсь к IPSec VPN с strongswan и swanctl. У меня возникли некоторые проблемы, когда он работал с командой ipsec , но после перехода на swanctl инициализация соединения работает нормально. ...
0
голосов
1ответ
867 показов
сильный воин
Я хочу, чтобы клиент Linux подключался к шлюзу Linux, чтобы он мог получать доступ к хостам из этой сети (обычная установка воина дороги). У меня есть этот конфиг на стороне сервера: conn ...
0
голосов
0ответов
233 показов
StrongSwan Roadwarrior не используется
У меня есть конфиг на моем маршрутизаторе lede для strongswan rw. Соединение установлено и пинги работают. Но по какой-то причине я не могу ничего просматривать. [root@WOLVERINE tmp]# ipsec statusall ...
0
голосов
0ответов
602 показов
Стронгсван постоянная связь
Я хочу установить постоянное соединение между клиентом linux strongswan и маршрутизатором cisco, что означает, что туннель ipsec будет работать вечно? Является ли это возможным? В моей текущей ...
0
голосов
1ответ
486 показов
Strongswan не весь трафик зашифрован
Я настроил strongswan с маршрутизатором Cisco со следующей конфигурацией: config setup uniqueids=never ca default_ca auto=add conn %default keyexchange=ikev1 type=tunnel left=%any auto=add ...
0
голосов
0ответов
285 показов
VPN некоторые сайты не загружаются на конкретный WiFi
У меня установлен RaspberryPi 2 с strongswan, использующий криптографический пакет B, IKev2 и фрагментацию. Когда я подключаюсь к этому VPN с моим MacBook в точке доступа, которая направляет трафик ...
0
голосов
1ответ
1k показов
Strongswan IPv6 туннельная маршрутизация
Я пытаюсь решить странную проблему в маршрутизации. У меня настроен роутер (Turris, работает под заказ OpenWRT) с туннельным соединением Strongswan ipv6. Это прекрасно работает для самого ...
0
голосов
1ответ
362 показов
Strongswan IPSec для Amazon VPC происходит случайным образом
Я установил связь между Amazon VPC и моим сайтом, используя strongswan. Я следовал за документацией от Амазонки. Туннель может быть установлен и работает, но, если я могу сказать, случайно падает. ...
0
голосов
2ответа
4k показов
Как перенаправить трафик локальной сети к клиентскому соединению L2TP/IPsec на шлюзе?
Я установил на шлюзе соединение клиента L2TP/IPsec и пытаюсь перенаправить свой хост в локальной сети, чтобы использовать это соединение при доступе к Интернету. Вот топология сети. Это таблица ...
0
голосов
1ответ
719 показов
Как получить доступ к сервису на сервере, который также действует как VPN-шлюз?
В настоящее время я использую VPN-шлюз от Strongswan на CentOS 6.5 VPS. Сервер CentOS имеет один порт eth. VPN использует IKEv2, и соединения между клиентами и сервером установлены. Клиентам ...
0
голосов
0ответов
66 показов
Подключить Strongswan/VPN-клиент (Debian) к IPSec/L2TP-серверу (Windows 2012) - AUTHENTIFICATION_FAILED
Я пытаюсь подключить свою коробку Debian Stretch к сети, на которой работают машины только с Windows. Там есть узел, который действует как VPN-сервер под управлением Windows Server 2012R2. Я могу ...