Linux(Ubuntu21)配置IPsec/L2TP 客户端

这篇具有很好参考价值的文章主要介绍了Linux(Ubuntu21)配置IPsec/L2TP 客户端。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

   Linux(Ubuntu21)配置IPsec/L2TP 客户端

 

        本人测试环境:VMware虚拟机,系统为Ubuntu21.04。仅供验证ipsec客户端功能参考!!!

一、验证服务器

        可以先通过Windows10系统来连接测试是否可以连接到目标服务器,验证服务器是否正常。

        Linux(Ubuntu21)配置IPsec/L2TP 客户端

二、Ubuntu21.04配置IPsec/L2TP  客户端

        1、下载并安装相关包

sudo apt-get install strongswan xl2tpd ppp lsof

        2、配置

        (1)配置ipsec

        在/etc/ipsec.conf配置文件中追加内容(将right=右侧的服务器IP替换为对应VPN服务器地址,ike,esp对应算法需与服务器保持一致,一般默认):

conn myvpn
	auto=add
	keyexchange=ikev1
	authby=secret
	type=transport
	left=%defaultroute
	leftprotoport=17/1701
	rightprotoport=17/1701
	right=服务器IP
	ike=aes128-sha1-modp2048
	esp=aes128-sha1

        在/etc/ipsec.secrets配置文件中追加以下内容(将密钥替换为对应的ipsec密钥):

: PSK "密钥"

       配置完后修改权限

chmod 600 /etc/ipsec.secrets

        (2)配置xl2tp

        在/etc/xl2tpd/xl2tpd.conf配置文件中追加以下内容(lns对应的服务器IP替换为服务器地址):

[lac myvpn]
lns = 服务器IP
ppp debug = yes
pppoptfile = /etc/ppp/options.l2tpd.client
length bit = yes

         创建 /etc/ppp/options.l2tpd.client文件,写入以下内容(将用户名、密码替换为对应信息):

ipcp-accept-local
ipcp-accept-remote
refuse-eap
require-chap
noccp
noauth
mtu 1280
mru 1280
noipdefault
defaultroute
usepeerdns
connect-delay 5000
name "用户名"
password "密码"

          配置完后修改权限

chmod 600 /etc/ppp/options.l2tpd.client

三、开始链接

        每次连接时,都需按照以下步骤进行。

        (1)创建xl2tpd控制文件

mkdir -p /var/run/xl2tpd
touch /var/run/xl2tpd/l2tp-control

         (2)重启ipsec、xl2tpd服务

ipsec restart
service xl2tpd restart

        (3)连接ipsec

ipsec up myvpn

        执行后会打印对应的状态信息,当最后一行打印如下信息时表示ipsec连接成功。

Linux(Ubuntu21)配置IPsec/L2TP 客户端

        (4)连接L2TP

echo "c myvpn" > /var/run/xl2tpd/l2tp-control

        连接后通过ifconfig查看状态,如果出现如下所示的ppp网卡,则表示L2TP连接正常。

Linux(Ubuntu21)配置IPsec/L2TP 客户端

         (5)断开连接

echo "d myvpn" > /var/run/xl2tpd/l2tp-control
ipsec down myvpn

        至此Ubuntu21.04当作IPsec/L2TP客户端连接到服务器已完成。实测有效,仅供参考,如有错误,欢迎指正!!!文章来源地址https://www.toymoban.com/news/detail-447906.html

到了这里,关于Linux(Ubuntu21)配置IPsec/L2TP 客户端的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华三防火墙L2TP基础配置

    1.基础配置   ip pool l2tp1 10.0.0.1 10.0.0.10 (客户端接入后获取的地址池) # interface Virtual-Template1 (创建一个VPN的服务模板)  ppp authentication-mode chap (认证模式 为chap)注:如果用windows内置L2TP来进行拨号,防火墙认证模式为chap时,需要在vpn设置下允许使用CHAP协议    remote ad

    2023年04月17日
    浏览(28)
  • 锐捷RSR系列路由器——VPN功能——L2TP_VPDN1.0——L2TP 服务器典型配置

    目录 01  L2TP 强制隧道模式——用户本地认证 02  L2TP 强制隧道模式——AAA本地认证 03  VPDN 1.0域剥离认证——本地认证 04  VPDN 1.0域剥离认证——AAA认证 功能介绍 L2TP强制隧道模式: 在强制隧道模式下,LAC端终结来自远程接入客户的呼叫,然后通过中间网络以隧道方式将PPP会

    2024年02月04日
    浏览(42)
  • L2TP基本概述

    随着互联网的发展,越来越多的用户需要访问远程网络资源,以及保证自己的网络通信安全。而传统的网络协议并不能满足这些需求,因此出现了VPN(Virtual Private Network)技术,它能够建立一条虚拟的加密通道,实现不同网络之间的连接。其中,L2TP是VPN技术中比较常用的一种

    2024年02月03日
    浏览(25)
  • windows l2tp pptp设置

    1、修改注册表 打开记事本保存以下代码,命名为L2tp.reg,执行该文件,重启电脑 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesRasManParameters] “ProhibitIpSec”=dword:00000001 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPolicyAgent] “AssumeUDPEncapsulationContextOnSendRul

    2024年02月16日
    浏览(25)
  • PPTP和L2TP有什么区别

    1. 网络环境不同: - PPTP是使用率最高的协议,连接速度快而稳定,适合大部分网络环境。 - L2TP则是一种更加安全和兼容性良好的协议,适合特殊网络和对安全性要求较高的场景。 2. 连接速度不同: - PPTP连接速度非常快,特别是在服务器距离较近且性能较好的情况下,连接速

    2024年01月24日
    浏览(43)
  • L2TP and PPTP共存一键安装

    运行下面的命令 运行下面的命令 Centos7有个问题,L2TP和PPTP都安装好了,重启可能PPTP连接不上。没找到原因,但是重新执行防火墙策略就可以了。 Centos6没有问题,但是不会设置外网转发。 IOS14版本以下正常,14以上版本无法连接处理方法 vi /etc/ipsec.conf sha2-truncbug=yes 把这条从

    2024年02月12日
    浏览(36)
  • 小米路由器的pptp和l2tp的区别和使用介绍

    小米路由器的PPTP/L2TP功能上线有些日子了,小编从上线开始使用到现在感觉不错,简单的说功能上其实就和VPN代理一样。 pptp和l2tp的区别 1、PPTP要求互联网络为IP网络。L2TP只要求隧道媒介提供面向数据包的点对点的连接。L2TP可以在IP(使用UDP),帧中继永久虚拟电路(PVCs)、

    2024年02月08日
    浏览(45)
  • Win11配置VPN:L2TP连接尝试失败,因为安全层在初始化与远程计算机的协商时遇到了一个处理错误

    (1)在“开始 运行”中输入regedit.exe,单击“确定”,进入注册表编辑器。 (2)在“注册表编辑器”页面的左侧导航树中,选择“我的电脑 HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services PolicyAgent”,在菜单栏上选择“编辑 新建 DWORD值”。 (3)键入AssumeUDPEncapsulationContextOnSendRule,敲击键

    2024年02月08日
    浏览(51)
  • L2TP连接尝试失败,因为安全层在初始化与远程计算机的协商时遇到一个处理错误。

    一、首先这个问题,有一定概率出现(已确认) 1. 使用后未将其断开或者频繁连接断开,导致注册表出现异常。(目前推断是这样的) 2. 系统网卡驱动问题,需要进行网络重置,卸载网卡驱动后重新安装网卡驱动。(已使用2年半的方法) 二、关联的系统服务选项 服务名称

    2024年02月02日
    浏览(54)
  • 七、VPN技术之隧道技术原理与VPN技术原理(PPTP协议、L2TP协议、MPLS VPN、Web VPN)

     更多网络基础内容可见: 网络基础学习目录及各章节指引 虽然计算机网络技术已经逐步发展完善和成熟,并且具有通用的OSI模型体系和TCP/IP模型体系,但是各类厂商公司在研发自己的网络设备时,依旧会有自己私有协议的存在。当我们在发送数据时,有可能会经过不同厂商

    2024年02月16日
    浏览(25)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包