Wie verwende ich den Netzwerkmanager, um eine Verbindung zu IPSec VPN herzustellen?

1365
lonnelars

Ich habe eine VPN-Verbindung mit strongswan über die Kommandozeile aufgebaut, was gut funktioniert. Ich möchte stattdessen den Netzwerk-Manager verwenden, aber es fällt mir schwer, ihn richtig zu konfigurieren. Ich verwende Ubuntu 17.10.

Dies ist die Konfiguration, die ich für die Befehlszeilenverbindung verwende:

connections { myconnection { version = 2 remote_addrs = 111.111.11.111 local { auth = eap-mschapv2 certs = certificate.pem eap_id = my-username } remote { cacerts = certificate-ca.pem } children { child { remote_ts = 0.0.0.0/0 } } } }  secrets { eap { secret = my-password id = my-username } } 

Ich habe das strongswan network manager plugin installiert. Wenn ich EAP wähle, kann ich ein Zertifikat für das Gateway festlegen, aber keine anderen.

Kann mit dem Netzwerkmanager eine Verbindung zu diesem VPN-Gateway hergestellt werden? Wenn ja, wie mache ich das?

0

1 Antwort auf die Frage

1
ecdsa

EAP-MSCHAPv2 verwendet keine Clientzertifikate. Die certs = certificate.pem aktuell konfigurierte Leitung ist grundsätzlich unbrauchbar.

Wählen Sie einfach das CA-Zertifikat in der GUI aus und geben Sie den Benutzernamen (und optional das Kennwort) ein.

Sie hatten absolut Recht, das Client-Zertifikat wurde nicht benötigt. Ich habe es im Netzwerkmanager eingerichtet und akzeptiere diese Antwort. Ich kann immer noch nur über die Befehlszeile eine Verbindung herstellen, aber ich werde eine neue Frage dazu erstellen, wenn ich es nicht verstehen kann. lonnelars vor 6 Jahren 0