Conexão VPN L2TP / IPSec no Ubuntu 17.10 - Falha na conexão: Falha na ativação da conexão de rede

1

Apesar de considerar todos os posts a seguir,

[1] Cliente VPN IPsec L2TP no Ubuntu 14.10 [2] Como se conectar ao L2TP através da VPN IPSec? [3] Como conectar-se ao L2TP através da VPN IPSec? [4] problema l2tp / ipsec [5] Não é possível conectar VPN usando o network-manager-l2tp [6] L2TP / IPsec NetworkManager plugin usando apenas nome de usuário, senha e PSK

Não consegui estabelecer uma conexão com a VPN da minha universidade.

Embora o strongswan e o network-manager-l2tp estejam em execução e todos os dados (gateway / vpn ip, nome de usuário, senha, chave pré-compartilhada, fase 1 e fase 2) sejam recebidos, recebo a mensagem de erro de que falhou: a ativação da conexão de rede falhou. "

O que estou perdendo?

EDIT 1:

ike-scan
saída de terminal:

130.82.18.20 Main Mode Handshake returned HDR=(CKY-R=e8f536147acee1d4) SA=(Enc=3DES Hash=SHA1 Group=2:modp1024 Auth=PSK LifeType=Seconds LifeDuration=28800) VID=4048b7d56ebce88525e7de7f00d6c2d3c0000000 (IKE Fragmentation)

Assim, eu defini as "Opções Avançadas" -Tabar para:
Fase 1 = 3des-sha1-modp1024
Fase 2 = 3des-sha1
[sem encapsulamento UDP]

sistema xl2tpd

Parar o sistema xl2tpd no terminal também não ajudou.

    
por apitsch 18.11.2017 / 08:34

2 respostas

0

A solução / solução para o meu problema foi basicamente descrita nesta resposta para uma pergunta semelhante:

Como você instala o cliente Cisco Anyconnect VPN?

Rodando

sudo apt-get install network-manager-openconnect-gnome

e configurar a VPN com a recém-disponível '' Cisco Compatível com VPN Anyconnect (openconnect) '' fez o seu trabalho.

    
por apitsch 05.01.2018 / 13:12
1

Eu suponho que você esteja usando os pacotes network-manager-l2tp-1.2.8 e network-manager-l2tp-gnome-1.2.8 que estão disponíveis no repositório padrão do Ubuntu 17.10.

Você tentou parar e desativar o xl2tpd do sistema? Mais detalhes no arquivo README.md:

Qual é a saída do script ike-scan.sh em execução no servidor VPN da sua universidade? Você pode encontrar mais detalhes na seguinte página:

Depois de ver a saída do ike-scan.sh, posso informar o que a fase 1 & os algoritmos phase2 devem ser.

Além do arquivo README.md , é possível ver a saída journalctl --boot para ajudar com a depuração, alternativamente depois de emitir o seguinte, tente executar uma conexão VPN, o que resultará em informações de depuração indo para o terminal:

sudo killall -TERM nm-l2tp-service
sudo /usr/lib/NetworkManager/nm-l2tp-service --debug
    
por Douglas Kosovic 21.11.2017 / 12:12