Depois de passar algumas horas pesquisando, descobri qual é o problema e a solução.
O problema:
- O Linux não suporta mais a codificação 3DES, mas muitos dispositivos ainda a usam.
- O Kubuntu 17.10 não possui os campos de entrada do algoritmo phase1 e phase2 em Configurações IPSec (este é um bug conhecido), necessários para configurar uma conexão L2TP / IPSec para usar o 3DES.
A solução:
- Instale a versão mais recente do KDE Plasma do PPA "backports".
- Reinicialize e crie uma nova conexão VPN L2TP / IPSec - os campos de entrada do algoritmo phase1 e phase2 agora devem estar presentes.
- Para o algoritmo Phase1, digite: 3des-sha1!
- Para o Algoritmo da Fase 2, insira: 3des-sha1-modp1024!
Da memória, fiz o seguinte:
sudo add-apt-repository ppa:kubuntu-ppa/backports
sudo apt update && sudo apt upgrade
sudo reboot
sudo apt install network-manager-l2tp-gnome
sudo apt install strongswan
sudo apt install libstrongswan-extra-plugins
sudo apt install libcharon-extra-plugins
Reinicialize e adicione L2TP / IPSec normalmente. Agora você deve ver as caixas de texto dos algoritmos de Fase1 e Fase2, como mostra a imagem anexada.
É importante observar que as etapas acima não funcionarão se você instalou o kernel Linux mais recente (4.14 ou superior, acredito), portanto é altamente provável que essa solução alternativa para fazer com que o L2TP / IPSec trabalhe com a codificação 3DES não funciona quando o lançamento do Ubuntu 18.04 LTS é lançado.