Verbinden Sie FortiClient IPsec VPN über Ubuntu 18.04 KDE

2433
Borjão

Ich habe FortiClient 6.0.0.0029 in Ubuntu 18.04 - KDE installiert.

Ich bin nicht sicher, aber der FortiClient von Linux hat nur eine SSL-Verbindung, nicht aber IPsec (was ich brauche) ...

Funktioniert in Windows 10 in Ordnung, aber meine hat einige Fehler und ich arbeite am liebsten mit Ubuntu, wann immer es möglich ist. Es gibt ein Formular mit:

  • Verbindungstyp (SSL-VPN / IPsec-VPN)
  • Verbindungsname
  • Beschreibung
  • Remote-Gateway
  • Authentifizierungsmethode (PreShared-Schlüssel in meinem Fall)
  • Authentifizierung (XAuth)
  • Nutzername

Meine Firma hat mir nur die Daten geschickt, um dieses Formular auszufüllen, aber in Ubuntus Version von FortiClient6 kann ich nichts dergleichen finden.

Kennt jemand eine Alternative, um sich mit Linux zu verbinden und diese Daten zu verwenden? Vielleicht muss ich FortiClient nicht speziell verwenden.

Vielen Dank im Voraus!

2

2 Antworten auf die Frage

0
bcs78

Sie sollten Strongswan ausprobieren, den empfohlenen IPSec-Initiator-Responder in Ubuntu. Sie können es von Ubuntu - Repository dh installieren: sudo apt-get install strongswan.

Es gibt viele Möglichkeiten, es zu konfigurieren: Bearbeiten der alten ipsec.confDatei oder Verwenden des swanctlTools. Um swanctl zu installieren, benutzen Sie einfach sudo apt-get install strongswan-swanctl. Wenn Sie Ubuntu Desktop verwenden, können Sie Strongswan über die GUI konfigurieren. Installieren Sie dazu einfach das Strongswan-Modul für Network Manager ( sudo apt-get install network-manager-strongswan).

Befehlszeilen-Konfiguration

Eine Swanctl-Beispielkonfiguration sollte in etwa wie folgt aussehen:

  • Erstellen Sie eine neue Cofig-Datei /etc/swanctl/config.d/( work.confoder was auch immer)
  • Öffnen Sie diese Datei mit Ihrem bevorzugten Editor und richten Sie die richtige Konfiguration ein, die etwa folgendermaßen aussehen wird:

    connections {  ikev1-psk-xauth {  dpd_delay = 30 dpd_timeout = 90 version = 1 remote_addrs = vpn.yourcompany.com  local-1 { auth = psk }  local-2 { auth = xauth xauth_id = username }  remote-1 { auth = psk }  children { ikev1-psk-xauth { remote_ts = 0.0.0.0/0 dpd_action = restart close_action = start start_action = start } } } }  secrets { ike-psk-remote { id = vpn.yourcompany.com secret = "this-is-the-shared-password"   } ike-psk-local { id = username secret = "this-is-the-user-xauth-password"  }  } 

Speichern Sie die Konfigurationsdatei und geben Sie sie ein swanctl --load-all, um die Verbindung zu starten. Überprüfen Sie das Statusproblem swanctl --list-sasund prüfen Sie, ob die SAs aktiv sind.

Diese Konfiguration wurde nicht getestet und funktioniert wahrscheinlich nicht so wie sie ist.

GUI-Konfig

Hier finden Sie auch eine Anleitung mit Screenshots: https://wiki.strongswan.org/projects/strongswan/wiki/NetworkManager

Das nenne ich ** Erklärung **! Danke, ich werde es so schnell wie möglich versuchen! Borjão vor 5 Jahren 0
-1
Fil

forticlient 6 für linux tut KEIN vpn.

überprüfen Sie dies stattdessen:

https://github.com/adrienverge/openfortivpn

Willkommen bei Super User! Lesen Sie bitte [Empfehlungen für Softwareempfehlungen] (https://meta.superuser.com/questions/5329/how-do-i-recommend-software-in-my-answers), insbesondere die Bits in ** Fettdruck * *; Bearbeiten Sie dann Ihre Antwort, um den dortigen Richtlinien zu folgen. Vielen Dank! bertieb vor 5 Jahren 0