web-dev-qa-db-ja.com

Network Manager with L2TP / IPSECを使用したサーバー認証の事前共有キーはどこに追加しますか?

enter image description here

以前は、L2TP/IPSECマネージャーコードをインストールする方法を見つけようとしていました。 Ubuntu/CanonicalはOpenSwanからStrongSwanに切り替えたと思いますが、実際には発表しませんでした。それが、このAskUbuntuの質問で明らかになりました: buntu 14.10上のL2TP IPsec VPNクライアント

それ以来、サーバーへの認証に事前共有キーを使用する方法を見つけようとしてきました。スクリーンショットに示されているように、Network Managerは証明書(.pemファイル)を許可していますが、事前共有キーは許可していません。

私のネットワーク管理者はCPSをいじりたくありません。PSKは私たちが作業している状況に十分対応できるからです。私はこれらのPSKをWindowsで既にテストしましたが、うまく機能します。

彼は私に4つの情報を与えてくれました。

  • サーバー名
  • 当該サーバーのPSK
  • ユーザー名
  • 上記のユーザー名のパスワード

このスクリーンショットでは、サーバー名とユーザー名を配置する場所を確認できますが、サーバーのPSKを配置する場所やパスワードを入力する場所を確認することはできません(接続時にプロンプ​​トが表示されることがあります)。

誰もこれを行う方法を知っていますか?

UPDATE:そこで、hackerb9の提案を試みましたが、何もしなかったようです。また、L2TP用Network Managerの1.3.1バージョンをダウンロードし、手動でコンパイルするというalciの提案も試しました。多数のパッケージをインストールし、。/ configureを数回再実行した後、最終的にコードを「作成」してから「インストールする」ことができました。

ネットワークマネージャーのプラグインには、事前共有キーオプションが表示されるようになりましたが、まだ機能しません。これは次のようになります。

enter image description here

これに伴う問題は、「証明書」オプションがまだ表示されていることです(事前共有キーフィールドが追加されます)。

このUbuntu Network Managerプラグインのどこで、サーバー認証の事前共有キーを入力することになっていますか?

対照的な例として、Windows 8では、次のようなオプションがあります。

enter image description here

25
Pretzel

テキストエディターで構成ファイルを編集することに満足していますか?もしそうなら、PSKを置く場所の答えは/ etc/ipsec.secretsだと思います。次のようなものを試すことができます:

: PSK "strongSwan" 

ファイルはman ipsec.secretsに文書化されています。または、こちらで読むことができます:

https://wiki.strongswan.org/projects/strongswan/wiki/IpsecSecrets

それがうまくいかない場合はお知らせください。

5
hackerb9

GUIソリューションが必要な場合は、L2TP Network Managerプラグインを ppa からインストールできます。

それをすることができます

Sudo add-apt-repository ppa:nm-l2tp/network-manager-l2tp
Sudo apt-get update
Sudo apt-get install network-manager-l2tp-gnome

Trustyおよびxenialで動作しますが、作成者はvivid用のパッケージを作成しませんでした。

パッケージをインストールすると、Network ManagerでL2TP接続を構成できるようになります

更新:パッケージが正式なUbuntuリポジトリに含まれるようになり、Ubuntu 18.04+ではPPAは不要になりました。

enter image description hereenter image description hereenter image description hereenter image description here

5
Pilot6