Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> VPN :: l2tp + ipsec, Авторизация по сертификату и ключу 
:(
    Опции темы
zett86
Дата 16.12.2013, 10:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 12
Регистрация: 23.9.2013

Репутация: нет
Всего: нет



Всем привет!  smile 

Нужно настроить на "дебиано-подобном" дистре VPN с авторизацией по сертификату и желательно, если возможно, одновременно по сертификату и ключу.

Пока что настраиваю на личной тачке с Linux Mint и с win-клиентом на VirtualBox, но в дальнейшем конфа будет перенесена на сервер.

Авторизацию по ключу(pre-shared key) настроить удалось. 

Но не удаеться настроить по сертификату. То есть для подключения, получается, сертификат не нужен. Можно подключиться по логину/паролю, не имея сертификата и свободно получить доступ.

Я выбрал xl2tp и в качестве ipsec - openswan.

Конфиг /etc/ipsec.conf:
Код

config setup
    nat_traversal=yes
    oe=off
    protostack=auto
    interfaces=%defaultroute

conn l2tp-X.509
    authby=rsasig
    pfs=no
    auto=add
    rekey=no
    dpddelay=10
    dpdtimeout=90
    dpdaction=clear
    ikelifetime=8h
    keylife=1h
    type=transport
    left=%defaultroute
    leftid=%fromcert
    leftrsasigkey=%cert
    leftcert=/etc/racoon/certs/server.crt
    leftprotoport=17/1701
    right=%any
    rightca=%same
    rightrsasigkey=%cert
    rightprotoport=17/%any
    rightsubnet=vhost:%priv,%no


Конфиг /etc/xl2tpd/xl2tpd.conf
Код

[global]
; ipsec saref = no
listen-addr = 192.168.12.72
force userspace = yes

[lns default]
ip range = 192.168.12.150-192.168.12.155
local ip = 192.168.12.149
refuse pap = yes
require authentication = yes
ppp debug = yes
pppoptfile = /etc/ppp/options.xl2tpd
length bit = yes
name = VPN-Server


Какая еще инфа нужна, пишите.

Есть идеи как это можно сделать и что для этого нужно?..

Весь тырнет перерыл 3 раза в посках доки, как настроить l2tp+ipsec с аутентификацией по сертификату.. ноль.. просто ноль полезной инфы... 
 smile 

Я кажеться чего-то не понимаю.. Можно ли настроить L2TP + IPSec VPN таким образом, что бы аутентификация проходила по сертификату, и доступ был разрешен только тем, кому импортирован сертификат?..

Это сообщение отредактировал(а) zett86 - 19.12.2013, 16:16
PM MAIL   Вверх
shgurbanov
Дата 6.1.2014, 21:58 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











смотрите в сторону openswan

Этот ответ добавлен с нового Винграда - http://vingrad.com
  Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0376 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.