Подключение к IPsec VPN (Fedora 11)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Mahoney
Сообщения: 200
ОС: Fedora

Подключение к IPsec VPN

Сообщение Mahoney »

Требуется подключение к IPsec VPN. Под Windows XP для этого используется программа StoneGate IPsec VPN. Для подключения нам выдали всего 3 параметра: IP-адрес VPN-сервера, логин и пароль. Для StoneGate этого достаточно.
Понадобилось теперь это подключение в Fedora 11. Поставил все доступные плагины для NetworkManager - для любого типа подключения требуется что-то ещё: или сертификаты какие-то, или имя и пароль какой-то группы. Пробовал через pptpsetup - не получается; запросы уходят, ответа нет, значит что-то не то шлём.

Вопрос: как сделать это подключение в Fedora 11?
I code, therefore I am...
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: Подключение к IPsec VPN

Сообщение BIgAndy »

Mahoney писал(а):
20.08.2009 19:26
Вопрос: как сделать это подключение в Fedora 11?

Выкинуть нахрен NM и настроить через system-config-network
Все в ядре есть.
Спасибо сказали:
Аватара пользователя
Mahoney
Сообщения: 200
ОС: Fedora

Re: Подключение к IPsec VPN

Сообщение Mahoney »

BIgAndy писал(а):
20.08.2009 20:38
Выкинуть нахрен NM и настроить через system-config-network


В system-config-network вижу только Ethernet, Token ring, modem, wireless, xDSL и ISDN. На VPN ничего не похоже.
I code, therefore I am...
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: Подключение к IPsec VPN

Сообщение BIgAndy »

Mahoney писал(а):
20.08.2009 21:58
BIgAndy писал(а):
20.08.2009 20:38
Выкинуть нахрен NM и настроить через system-config-network


В system-config-network вижу только Ethernet, Token ring, modem, wireless, xDSL и ISDN. На VPN ничего не похоже.

Мда, действительно...
Я уж давно в него не заглядывал. Наверное перепахали в связи с идиотским NM.

Тогда делаем по- человечески.
Спасибо сказали:
Аватара пользователя
Mahoney
Сообщения: 200
ОС: Fedora

Re: Подключение к IPsec VPN

Сообщение Mahoney »



В моём случае для аутентификации используется логин и пароль. Все инструкции, что я видел, имеют дело либо с preshared key, либо с сертификатами.
В Fedora 11 в system-config-network, кстати, есть IPSec в виде отдельной вкладки. (Вчера я дома на Fedora 10 смотрел, там не было).
Тут два варианта: либо Host-toHost, либо Network-to-Network. В первом случае не спрашивают логин, только psk, во-втором - кучу адресов, которых у меня нет. Соответственно, не работает мой VPN.
I code, therefore I am...
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: Подключение к IPsec VPN

Сообщение BIgAndy »

Mahoney писал(а):
21.08.2009 10:09


В моём случае для аутентификации используется логин и пароль. Все инструкции, что я видел, имеют дело либо с preshared key, либо с сертификатами.

А как еще? Так и создается ipsec VPN.
Если вам VPN в ms-style, то это совсем ругой коленкор...


ЗЫ. А что ваммешает тоннель по ssh создать?
Спасибо сказали:
Аватара пользователя
Mahoney
Сообщения: 200
ОС: Fedora

Re: Подключение к IPsec VPN

Сообщение Mahoney »

BIgAndy писал(а):
21.08.2009 20:28
А как еще? Так и создается ipsec VPN.
Если вам VPN в ms-style, то это совсем ругой коленкор...

Значит, никак. Я понял. Придётся в Винду перегружаться для VPN.

BIgAndy писал(а):
21.08.2009 20:28
ЗЫ. А что ваммешает тоннель по ssh создать?

Мешает то, что я даже толком не знаю что на том конце за оборудование/софт. Сказали, что стоит какой-то маршрутизатор от Cisco, дали IP, логин и пароль. Дали ещё StoneGate IPsec VPN и всё.
I code, therefore I am...
Спасибо сказали:
alfss
Сообщения: 262

Re: Подключение к IPsec VPN

Сообщение alfss »

Может вы лучше откроете документацию по StoneGate IPsec VPN , почитаете какой метод и с каким шифрованием вы используете?
У меня такое чувство что там Xauth поднят.
Если там Cisco, то посмотрите в её документацию.
Для начала надо выяснить следующие.

Код: Выделить всё

 encryption_algorithm 3des;
 hash_algorithm sha1;
 authentication_method pre_shared_key;
 dh_group 2;

Может стоит прочесть http://www.opennet.ru/base/net/vpn_netbsd.txt.html

В противном случае это не IPSec!
Спасибо сказали: