Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
   RSS
L2TP VPN на клиенте Ubuntu 18.04, UniFi Network
 
Всем привет. У меня настроен L2TP/IPSec VPN на Windows и Mac согласно официальному руководству. Но с Ubuntu 18.04 повезло меньше. Установлены network-manager-l2tp и libstrongswan-extra-plugins. xl2tpd отключён и не запущен.

Когда VPN не удаётся подключить, на USG я вижу вот что:
admin@USG:~$ sudo swanctl --log
10[ENC] invalid ID_V1 payload length, decryption failed?
10[ENC] could not decrypt payloads
10[IKE] message parsing failed

Скриншоты:  
 


Редактирование: смотрите окончательный ответ. Просто установите libreswan и уберите phase algorithms.
Страницы: Пред. 1 2
Ответы
 
Разные рабочие окружения по-разному взаимодействуют с плагинами NetworkManager и systemd: одни используют nm-applet, другие — нет. Ты дал достаточно информации, чтобы я мог попытаться воспроизвести проблему. Думаю, я не вижу проблемы с PPP DNS в systemd на моём Ubuntu 18.04, потому что делал обновление с 16.04, а не чистую установку, и что-то не обновилось до сломанной версии. Когда появится время, попробую воспроизвести проблему, настроив виртуальную машину с Ubuntu 18.04. Забавно, что на моей рабочей Ubuntu 18.04 файл принадлежит root:root до подключения VPN, то есть:$ ls -l /run/systemd/resolve/stub-resolv.conf -rw-r--r-- 1 root root 720 Dec 1 10:10 /run/systemd/resolve/stub-resolv.conf Так что вручную менять права через chmod a+r важнее, чем менять владельца на systemd-resolve:systemd-resolve.
Страницы: Пред. 1 2
Читают тему (гостей: 1)