Excluiu acidentalmente o arquivo ipsec.conf - o que fazer agora?

1

Ao tentar configurar minha VPN L2TP / IPSec com strongswan e o network-manager-l2tp no Ubuntu 17.10, eu acidentalmente apaguei o arquivo ipsec.conf de /etc .

A reinstalação do strongswan não ajudou a recriar o arquivo ipsec.conf . Como devo proceder se eu ainda quiser configurar uma conexão VPN L2TP / IPSec?

    
por apitsch 18.11.2017 / 06:54

1 resposta

2

É razoavelmente simples para recuperar o arquivo conf necessário do pacote 17.10 do Ubuntu. Use os seguintes passos da linha de comando:

sudo apt-get --download-only install strongswan
mkdir -v $HOME/testing
dpkg-deb -x /var/cache/apt/archives/strongswan-starter_5.5.1-4ubuntu2_amd64.deb $HOME/testing
sudo cp -v $HOME/testing/etc/ipsec.conf /etc

Isto coloca o arquivo de configuração corretamente em / etc e daqui você precisará usar privilégios elevados (sudo) para editar o arquivo usando o seu editor de texto favorito. Quando estiver satisfeito, o diretório de teste poderá ser removido com segurança:

rm -rfv $HOME/testing

O arquivo do Ubuntu é por padrão completamente comentado, mas dá 2 exemplos simples, sendo que ambos podem ser um ótimo começo para você:

# ipsec.conf - strongSwan IPsec configuration file

# basic configuration

config setup
    # strictcrlpolicy=yes
    # uniqueids = no

# Add connections here.

# Sample VPN connections

#conn sample-self-signed
#      leftsubnet=10.1.0.0/16
#      leftcert=selfCert.der
#      leftsendcert=never
#      right=192.168.0.2
#      rightsubnet=10.2.0.0/16
#      rightcert=peerCert.der
#      auto=start

#conn sample-with-ca-cert
#      leftsubnet=10.1.0.0/16
#      leftcert=myCert.pem
#      right=192.168.0.2
#      rightsubnet=10.2.0.0/16
#      rightid="C=CH, O=Linux strongSwan CN=peer name"
#      auto=start

Ative essas configurações removendo a marca '#' no início de cada linha e esperamos que tudo esteja bem.

    
por andrew.46 18.11.2017 / 07:52