Wie stellen Sie eine Verbindung mit IKEV2-VPN mit EAP-TLS-Authentifizierung unter Ubuntu 16.0.4 her?

678
JosephMCasey

Ich habe kürzlich drei Dateien mit dem Namen erhalten:

  1. vpn-host-certificate.cer
  2. unternehmen-ca-certificate.cer
  3. me.p12

Meine Arbeitsumgebung ist Ubuntu 16.0.4. Es wurde angefordert, dass ich eine Verbindung zu einem VPN herstelle, das IKEV2 mit EAP-TLS für die Authentifizierung mithilfe der bereitgestellten Dateien verwendet. Ich habe versucht, den Network Manager von StrongSwan mit wenig Erfolg zu nutzen, da ich keine Erfahrung habe und nicht in der Lage bin, Dokumentation für dieses spezielle Szenario zu finden.

Der Server, mit dem ich mich verbinden möchte, ist eine AWS EC2-Instanz, auf der StrongSwan ausgeführt wird. Mit diesen Dateien kann ich bestätigen, dass ich unter Windows 10 und Mac-Betriebssystemen eine Verbindung zum VPN hergestellt habe.

Kann jemand erklären, wie eine Verbindung zu diesem VPN unter Ubuntu 16.0.4 hergestellt wird, oder eine Dokumentation zur Verfügung stellen, die diesen Vorgang für jemanden erklärt, der im Network Engineering unerfahren ist?

Zur Verdeutlichung möchte ich nicht, dass ein Server mit dieser Authentifizierung eingerichtet wird, da die meisten Online-Dokumentationen dies demonstrieren.

Below is an error after following the StrongSwan Network Manager Documentation listed above

/var/log/syslog Apr 9 11:17:34 user org.gnome.zeitgeist.Engine[1494]: ** (zeitgeist-datahub:3532): WARNING **: downloads-directory-provider.vala:120: Couldn't process /home/user/Downloads/dummy: Error when getting information for file '/home/user/Downloads/dummy': No such file or directory Apr 9 11:29:11 user org.gnome.evolution.dataserver.Sources5[1494]: ** (evolution-source-registry:1830): WARNING **: secret_service_search_sync: must specify at least one attribute to match Apr 9 11:30:00 user NetworkManager[1090]: [1523298600.4341] audit: op="connection-activate" uuid="0e8b3631-6f8d-4bbb-b1ec-0caa5d0f65b1" name="Company" pid=2488 uid=1000 result="success" Apr 9 11:30:00 user NetworkManager[1090]: [1523298600.4416] vpn-connection[0x24f7260,0e8b3631-6f8d-4bbb-b1ec-0caa5d0f65b1,"Company",0]: Could not launch the VPN service. error: Failed to execute child process "/usr/libexec/ipsec/charon-nm" (No such file or directory). Apr 9 11:30:00 user kernel: [ 3658.950999] nm-applet[2488]: segfault at 0 ip 00007f87233d20bd sp 00007ffe79e99fa8 error 4 in libc-2.23.so[7f8723328000+1c0000] Apr 9 11:32:15 user kernel: [ 3793.581159] restoring control 00000000-0000-0000-0000-000000000101/10/5 Apr 9 11:32:15 user kernel: [ 3793.581160] restoring control 00000000-0000-0000-0000-000000000101/12/11 Apr 9 11:32:21 user kernel: [ 3800.165244] restoring control 00000000-0000-0000-0000-000000000101/10/5 Apr 9 11:32:21 user kernel: [ 3800.165245] restoring control 00000000-0000-0000-0000-000000000101/12/11 Apr 9 11:41:33 user kernel: [ 4351.664306] snd_hda_intel 0000:00:1f.3: Unstable LPIB (65536 >= 32768); disabling LPIB delay counting 

0
Das NetworkManager-Plugin von strongSwan unterstützt EAP-TLS derzeit nicht (siehe [Anfrage für offene Funktionen] (https://wiki.strongswan.org/issues/2097)). Sie müssen dies also über Konfigurationsdateien konfigurieren. ecdsa vor 6 Jahren 0

0 Antworten auf die Frage