<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec-L2TP: Openswan (linux server) &amp;lt;-&amp;gt; Window 7 (client)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93092.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Реализую удаленный доступ с использованием связки IPSec-L2TP.&lt;br&gt;&lt;br&gt;В наличии:&lt;br&gt;1. Linux Server (gentoo) с установленным Openswan 2.6.37&lt;br&gt;2. Windows 7 Home Premium SP1&lt;br&gt;&lt;br&gt;В процессе реализации стараюсь (сколько возможно) придерживаться вот этих мануалов:&lt;br&gt;http://www.jacco2.dds.nl/networking/openswan-l2tp.html&lt;br&gt;http://www.jacco2.dds.nl/networking/vista-openswan.html&lt;br&gt;http://www.jacco2.dds.nl/networking/win2000xp-openswan.html&lt;br&gt;&lt;br&gt;Во всяком случае сколько я не искал информации по IPSec-L2TP, в конце-концов, приходил к этим страницам или страницам, с которых есть ссылки на эти страницы. :) Вообщем все твердят - читайте и все получится. Читаю! Но не получается одним момент.&lt;br&gt;&lt;br&gt;Сначала настроил работу IPSec-L2TP с использованием Preshared Key - ВСЕ РАБОТАЕТ!&lt;br&gt;Теперь перешел на схему с использованием сертификатов - НЕ РАБОТАЕТ!&lt;br&gt;&lt;br&gt;В логах сервера такая ошибка:&lt;br&gt;Feb 29 00:12:29 server pluto&#091;13528&#093;: &quot;l2tp-cert&quot;&#091;1&#093; A.B.C.D #1: Main mode peer ID is ID_DER_ASN1_DN: &apos;C=AAA, ST=BBB, L=CCC, O=DDD, OU=EEE, CN=My</description>

<item>
    <title>IPSec-L2TP: Openswan (linux server) &amp;lt;-&amp;gt; Window 7 (client) (grgdvo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93092.html#6</link>
    <pubDate>Thu, 01 Mar 2012 00:50:54 GMT</pubDate>
    <description>&amp;gt; Читать документацию на официальном сайте!&lt;br&gt;&amp;gt; http://git.openswan.org/cgi-bin/cgit/openswan/tree/programs/examples/l2tp-cert.conf.in &lt;br&gt;&lt;br&gt;Пременого благодарен всем за предоставленные ответы.&lt;br&gt;Углубился в чтение.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec-L2TP: Openswan (linux server) &amp;lt;-&amp;gt; Window 7 (client) (Loly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93092.html#5</link>
    <pubDate>Wed, 29 Feb 2012 09:43:29 GMT</pubDate>
    <description>&amp;gt; Добрый день!&lt;br&gt;&amp;gt; Суть ошибки &lt;br&gt;&amp;gt; Feb 29 00:12:29 server pluto&#091;13528&#093;: &quot;l2tp-cert&quot;&#091;1&#093; A.B.C.D #1: no suitable connection &lt;br&gt;&amp;gt; for peer &apos;C=AAA, ST=BBB, L=CCC, O=DDD, OU=EEE, CN=MyUserCName&apos; &lt;br&gt;&amp;gt; Feb 29 00:12:29 server pluto&#091;13528&#093;: &quot;l2tp-cert&quot;&#091;1&#093; A.B.C.D #1: sending encrypted notification &lt;br&gt;&amp;gt; INVALID_ID_INFORMATION to A.B.C.D:500 &lt;br&gt;&lt;br&gt;Читать документацию на официальном сайте!&lt;br&gt;http://git.openswan.org/cgi-bin/cgit/openswan/tree/programs/examples/l2tp-cert.conf.in&lt;br&gt;&lt;br&gt;conn l2tp-X.509&lt;br&gt;authby=rsasig&lt;br&gt;pfs=no&lt;br&gt;auto=add&lt;br&gt;rekey=no&lt;br&gt;dpddelay=10&lt;br&gt;dpdtimeout=90&lt;br&gt;dpdaction=clear&lt;br&gt;ikelifetime=8h&lt;br&gt;keylife=1h&lt;br&gt;type=transport&lt;br&gt;#&lt;br&gt;left=&#037;defaultroute&lt;br&gt;leftid=&#037;fromcert&lt;br&gt;leftrsasigkey=&#037;cert&lt;br&gt;leftcert=/etc/ipsec.d/certs/YourGatewayCertHere.pem&lt;br&gt;leftprotoport=17/1701&lt;br&gt;#&lt;br&gt;# The remote user.&lt;br&gt;#&lt;br&gt;right=&#037;any&lt;br&gt;rightca=&#037;same&lt;br&gt;rightrsasigkey=&#037;cert&lt;br&gt;rightprotoport=17/&#037;any&lt;br&gt;rightsubnet=vhost:&#037;priv,&#037;no&lt;br&gt;&lt;br&gt;У Вас проблема с сертификатами.&lt;br&gt;&lt;br&gt;PS. Предыдущим постерам: не знаете что ответить, не отвечайте вообще (не надо лечит</description>
</item>

<item>
    <title>IPSec-L2TP: Openswan (linux server) &amp;lt;-&amp;gt; Window 7 (client) (тень_pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93092.html#4</link>
    <pubDate>Wed, 29 Feb 2012 03:23:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  rightca=&#037;same &lt;br&gt;&amp;gt; CA создан на основе OpenSSL стандартно: CA.sh -newca -newreq -sign ... -newreq &lt;br&gt;&amp;gt; -sign. Сертификат пользователя экспортирован в Windows-клиент (как написано в мануалах, &lt;br&gt;&amp;gt; указанных выше) без ошибок.&lt;br&gt;&amp;gt; Вопросов несколько: &lt;br&gt;&amp;gt; 1. Подскажите, где мог ошибиться?&lt;br&gt;&amp;gt; 2. Может, кто поделится конфигом? Или ткнет носом в уже рабочий. К &lt;br&gt;&amp;gt; сожалению гугль пока не помогает.&lt;br&gt;&amp;gt; ps. rightid=&#037;any - это я уже позже добавлял, на ошибку это не &lt;br&gt;&amp;gt; повлияло &lt;br&gt;&lt;br&gt;лично я делал на базе netkey -- т.е. с использованием racoon&lt;br&gt;&lt;br&gt;http://www.ipsec-howto.org/&lt;br&gt;http://www.howtoforge.com/racoon_roadwarrior_vpn&lt;br&gt;http://vouters.dyndns.org/tima/Linux-Openswan-Setting_up_an_Intranet_VPN_with_Windows_7.html&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;собственно основная ошибка при настрjйке windows-клиента - это импорт сертификата в храyилище пользователя и не машины.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec-L2TP: Openswan (linux server) &amp;lt;-&amp;gt; Window 7 (client) (Serge)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93092.html#3</link>
    <pubDate>Wed, 29 Feb 2012 02:55:23 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; 99.9&#037; клиентов винды - приходят из-за NAT &lt;br&gt;&amp;gt; и IPSec идет лесом &lt;br&gt;&lt;br&gt;NAT-T уже отменили????? А мужики-то и не знают.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; для freebsd есть хаки игрНоить  source-IP  для IPSec, но это &lt;br&gt;&amp;gt; уже становится не ipsec &lt;br&gt;&lt;br&gt;вау... &lt;br&gt;&lt;br&gt;&amp;gt; ставь openvpn &lt;br&gt;&lt;br&gt;пожалуй, единственное заявление которое не полный бред, но к теме не относится.&lt;br&gt;&lt;br&gt;&lt;br&gt;PS. по теме  - извини, что б ответить надо поднимать у себя тестовый сетап, а &lt;br&gt;желания никакого нет. Проблему ты понимаешь правильно, значит докопаешься до сути. В качестве сервера я бы посоветовал strongswan  - он  активно развивается да и документация у него получше.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec-L2TP: Openswan (linux server) &amp;lt;-&amp;gt; Window 7 (client) (grgdvo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93092.html#2</link>
    <pubDate>Wed, 29 Feb 2012 01:50:00 GMT</pubDate>
    <description>&amp;gt; все это бессмысленно.&lt;br&gt;&amp;gt; 99.9&#037; клиентов винды - приходят из-за NAT &lt;br&gt;&amp;gt; и IPSec идет лесом &lt;br&gt;&lt;br&gt;Ну с preshared key же все работало отлично (win7)!! В том числе и из-за NAT (там ключик с заумным названием AssumeUDPEncapsulationContextOnSendRule=2 надо ставить). Более того, пока сейчас разбираюсь у меня и сервер за NAT&apos;ом.&lt;br&gt;&lt;br&gt;Вряд ли все так грустно, что из за замены метода аутентификации, вообще не работает.&lt;br&gt;Во всяком случае в моей ошибке я сейчас вижу, что сервер говорит &quot;no suitable connection&quot;, то есть чего-то не хватает или что-то лишнее в ipsec.conf.&lt;br&gt;Вопрос Что? Можно ли на рабочий пример посмотреть?&lt;br&gt;&lt;br&gt;&amp;gt; для freebsd есть хаки игрНоить  source-IP  для IPSec, но это &lt;br&gt;&amp;gt; уже становится не ipsec &lt;br&gt;&lt;br&gt;Это не осилю сейчас. Вообще с freebsd мало знаком.&lt;br&gt;&lt;br&gt;&amp;gt; ставь openvpn &lt;br&gt;&lt;br&gt;Берегу как запасной вариант.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec-L2TP: Openswan (linux server) &amp;lt;-&amp;gt; Window 7 (client) (dima)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/93092.html#1</link>
    <pubDate>Wed, 29 Feb 2012 01:30:23 GMT</pubDate>
    <description>все это бессмысленно.&lt;br&gt;&lt;br&gt;99.9&#037; клиентов винды - приходят из-за NAT&lt;br&gt;и IPSec идет лесом&lt;br&gt;&lt;br&gt;для freebsd есть хаки игрНоить  source-IP  для IPSec, но это уже становится не ipsec&lt;br&gt;&lt;br&gt;&lt;br&gt;ставь openvpn&lt;br&gt;</description>
</item>

</channel>
</rss>
