| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Администрирование *NIX систем > VPN :: l2tp + ipsec |
| Автор: zett86 16.12.2013, 10:45 | ||||
| Всем привет! Нужно настроить на "дебиано-подобном" дистре VPN с авторизацией по сертификату и желательно, если возможно, одновременно по сертификату и ключу. Пока что настраиваю на личной тачке с Linux Mint и с win-клиентом на VirtualBox, но в дальнейшем конфа будет перенесена на сервер. Авторизацию по ключу(pre-shared key) настроить удалось. Но не удаеться настроить по сертификату. То есть для подключения, получается, сертификат не нужен. Можно подключиться по логину/паролю, не имея сертификата и свободно получить доступ. Я выбрал xl2tp и в качестве ipsec - openswan. Конфиг /etc/ipsec.conf:
Конфиг /etc/xl2tpd/xl2tpd.conf
Какая еще инфа нужна, пишите. Есть идеи как это можно сделать и что для этого нужно?.. Весь тырнет перерыл 3 раза в посках доки, как настроить l2tp+ipsec с аутентификацией по сертификату.. ноль.. просто ноль полезной инфы... Я кажеться чего-то не понимаю.. Можно ли настроить L2TP + IPSec VPN таким образом, что бы аутентификация проходила по сертификату, и доступ был разрешен только тем, кому импортирован сертификат?.. |
| Автор: shgurbanov 6.1.2014, 21:58 |
| смотрите в сторону openswan Этот ответ добавлен с нового Винграда - http://ru.vingrad.com/VPN-l2tp-ipsec-id52aeb055ae2015ec1c8b4567#findElement_E7045_52cafccbae20152e4356381a_0 |