Назад | Перейти на главную страницу

L2TP VPN-соединение в Debian Squeeze

Мне нужно установить соединение L2TP VPN с сервера Debian Squeeze.

Что у меня есть:

Просто используя эти 3 параметра, я могу установить VPN-соединение со своего Mac OS X компьютер прямо из Сеть панель в Системные настройки.

Чтобы подключиться из Debian после поиска в Google; В итоге я остановился на решении Openswan (IpSec) + XL2TP (если у вас есть альтернатива получше, я тоже могу попробовать). Однако подключение из Debian (с помощью openswan + xl2tp) требует настройки десятков параметров, и, к сожалению, системный администратор VPN не имеет представления о параметрах, которые я спрашиваю. Он отчаянно заявляет: «Он работает на iphone / android / osx, так что он должен работать и на linux». и, к сожалению, он прав.

Я хочу спросить:

  1. Является ли openswan + xl2tp наиболее простым и эффективным решением для этой цели?
  2. Поскольку соединение с компьютера OSX установлено успешно, есть ли кто-нибудь, кто может выделить непоказанные, но используемые параметры VPN-соединения OSX? Или я могу их отобразить?

Мы также используем L2TP VPN-соединение, и я мог бы заставить его работать в Ubuntu с помощью openswan и xl2tp. Думаю, в Debian должно быть похоже.

Не сразу получилось, пришлось с параметрами поиграться.

У меня сработало, когда я прокомментировал эти строки:

#refuse-eap
#refuse-pap
#refuse-chap
#refuse-mschap
#refuse-mschap-v2
#require-mschap-v2

в /etc/ppp/your_vpn_connection_name.options.xl2tpd:

#debug
#dump
#record /var/log/pppd

plugin passprompt.so
ipcp-accept-local
ipcp-accept-remote
idle 72000
ktune
noproxyarp
asyncmap 0
#noccp
noauth
crtscts
lock
hide-password
modem
noipx

ipparam L2tpIPsecVpn-MyVPN

promptprog "/usr/bin/L2tpIPsecVpn"

#refuse-eap
#refuse-pap
#refuse-chap
#refuse-mschap
#refuse-mschap-v2
#require-mschap-v2

remotename ""
name "<your_username>"
password "<your_password>"

defaultroute

usepeerdns

После изменения этого файла перезапустите ipsec и xl2tp.

Журналы на вашем сервере Debian или на сервере VPN также могут помочь в отладке.