Sziasztok!
Lassan két hete próbálok egy ubuntu 10.10-ből vpn szervert faragni, mivel osx klienssel szeretnék bekapcsolódni ezért ipsec/l2tp-t választottam. A felállás, olyan hogy a d-link 524-es router mögött van az ubuntu-s gép, amin az ipsec és az xl2tp fut (ugyanezen gépen vannak a szolgáltatások is melyeket el szeretnék érni távolról). A beállítási fájlok a következők:
ipsec.conf:
config setup
nat_traversal=yes
virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12
nhelpers=0
conn L2TP-PSK-NAT
rightsubnet=vhost:%no,%priv
also=L2TP-PSK-noNAT
conn L2TP-PSK-noNAT
leftnexthop=[routerem ip címe]
authby=secret
pfs=no
auto=add
keyingtries=3
rekey=no
type=transport
left=[ubuntu-s gép ip címe]
#leftprotoport=17/%any
leftprotoport=17/1701
right=%any
rightprotoport=17/%any
include /etc/ipsec.d/examples/no_oe.conf
ipsec.secrets
[ubuntu-s gép ip címe] %any: "[kiválasztott PSK]"
xl2tpd.conf
[global]
auth file = /etc/xl2tpd/l2tp-secrets
[lns default]
exclusive = no
ip range = 192.168.0.201-192.168.0.254 ; Replace with your IP range
local ip = 192.168.0.200 ; One of your interface must be using this IP
require authentication = yes
require chap = yes
refuse pap = yes
pppoptfile = /etc/ppp/options.l2tpd
length bit = yes
l2tp-secrets
* * [kiválasztott PSK]
options.l2tpd
dump
# Output debugging information to /var/log/debug
debug
# Do not support BSD compression.
nobsdcomp
passive
lock
# Allow all usernames to connect.
name *
proxyarp
ipcp-accept-local
ipcp-accept-remote
lcp-echo-failure 3
lcp-echo-interval 5
nodeflate
# Do not authenticate incoming connections. This is handled by IPsec.
noauth
refuse-chap
refuse-mschap
refuse-mschap-v2
# Set the DNS servers the PPP clients will use.
ms-dns 8.8.8.8
ms-dns 8.8.4.4
mtu 1400
mru 1400
Amikor osx-ről (leopard) próbálok csatlakozni, akkor a következők jelennek meg a system logban:
2010.10.25. 10:20:41 pppd[19961] L2TP connecting to server '[ip címem]'...
2010.10.25. 10:20:41 pppd[19961] L2TP connecting to server '[ip címem]'...
2010.10.25. 10:20:45 pppd[19961] IPSec connection started
2010.10.25. 10:20:45 pppd[19961] IPSec connection started
2010.10.25. 10:20:46 pppd[19961] IPSec connection established
2010.10.25. 10:20:46 pppd[19961] IPSec connection established
2010.10.25. 10:20:48 pppd[19961] L2TP connection established.
2010.10.25. 10:20:48 pppd[19961] Connect: ppp0 <--> socket[34:18]
2010.10.25. 10:20:48 configd[14] en1: DHCP duplicate configured service
2010.10.25. 10:20:48 pppd[19961] IPCP: Maximum Config-Requests exceeded
2010.10.25. 10:20:48 pppd[19961] Connection terminated.
2010.10.25. 10:20:48 pppd[19961] L2TP disconnecting...
2010.10.25. 10:20:48 pppd[19961] L2TP disconnected
2010.10.25. 10:20:48 configd[14] en1: DHCP duplicate configured service
Ha esetleg valakinek van tapasztalata a témában (neadjisten működő rendszere) kérem írja meg. Köszi!