NetworkManager StrongSwan Nenhum certificado

0

Eu usei o vpnc para se conectar a uma VPN com sucesso, mas tem esse bug que é desconectado após 8,5 horas. Eu quero usar o StrongSwan. Ele pede um certificado. Eu não tenho certificado. No vpnc, eu tinha um nome IPSec e uma senha IPSec. Como configurar o StrongSwan para usar o nome / senha (que não é meu nome de usuário / senha pessoal) em vez de um certificado?

Uma alternativa ... Existe uma maneira de extrair um certificado de um servidor VPN? Acontece que o Google para qualquer coisa como "Como obter um certificado de um servidor VPN" não traz nada de útil.

    
por kainaw 23.03.2016 / 19:02

1 resposta

0

P: Como eu configuro o StrongSwan para usar o nome / senha (que não é meu nome de usuário / senha pessoal) em vez de um certificado?

A: Você (mais ou menos) não. Primeiro, o StrongSwan precisará que você tenha o certificado público do CA usado. Por isso, não funciona sem certificados.

Depois, há algumas opções de como você pode configurar o seu gateway VPN para aceitar conexões. Se você quiser apenas usar o nome de usuário e a senha, o seu gateway VPN deve ser configurado como IKEv2 com EAP-MSCHAPv2. Outras opções de configuração envolverão uma combinação de apenas chaves privadas / públicas ou chaves privadas / públicas com nome de usuário e senha.

Para encurtar a história, o seu provedor de gateway de VPN é o único que pode informar como você precisa configurar seu sistema.

Q: Uma alternativa ... Existe uma maneira de obter um certificado de um servidor VPN?

Sim, se você tiver acesso (raiz) a ele, caso contrário, não.

    
por Pozzo-Balbi 24.09.2016 / 12:01