Member
Статус: Не в сети Регистрация: 27.07.2009 Откуда: Москва Фото: 5
Хз у меня Realtek RTL8125 Gaming 2.5GbE встроенная, никаких проблем под 11 виндой не было. Хотя я всегда включаю в винде "высокую производительность" в настройках.
Нарисовался у меня юсб этзернет адаптер dexp на rtl8152. В линуксе работает без вопросов. В вин10 при подключении сначала определяется как положено, потом практически сразу же отключается и вместо него подключается юсб диск с древним драйвером от 2013 года. Как эту дрянь победить и заставить его нормально работать в винде?
Теперь создадим файл с секретами /etc/ipsec.secrets, где нужно указать предустановленный ключ (PSK):
Код:
sudo nano /etc/ipsec.secrets
Добавьте следующую строку, заменив your_pre_shared_key на ваш ключ:
Код:
: PSK "your_pre_shared_key"
3. Настройка L2TP (xl2tpd) Создайте и отредактируйте файл /etc/xl2tpd/xl2tpd.conf:
Код:
sudo nano /etc/xl2tpd/xl2tpd.conf
Добавьте следующее содержимое:
Код:
[global] ipsec saref = yes
[lns default] ip range = 192.168.1.10-192.168.1.20 local ip = 192.168.1.1 require chap = yes refuse pap = yes require authentication = yes ppp debug = yes pppoptfile = /etc/ppp/options.xl2tpd length bit = yes
Теперь создайте и отредактируйте файл /etc/ppp/options.xl2tpd:
8. Подключение к серверу с ПК Теперь вы можете настроить ваш старенький ПК для подключения по L2TP/IPSec, используя настройки сервера (IP-адрес сервера, предустановленный ключ (PSK) и учетные данные пользователя).
Если все настроено правильно, вы должны успешно подключиться к вашему серверу.
9. (Опционально) Диагностика
Код:
sudo ipsec status sudo tail -f /var/log/syslog
С установкой StrongSwan и xl2tpd
1. Установка необходимых пакетов Сначала установим все необходимые пакеты:
Замените <PUBLIC_IP_OF_YOUR_SERVER> на публичный IP-адрес вашего сервера. rightsourceip=10.0.0.0/24 — это IP-диапазон, который будет использоваться клиентами. Его можно изменить, если необходимо.
3. Настройка PSK (Pre-Shared Key) Создадим и отредактируем файл /etc/ipsec.secrets, где будет храниться ваш PSK:
Код:
sudo nano /etc/ipsec.secrets
Добавьте в файл строку следующего вида:
Код:
: PSK "your_secure_psk"
Замените your_secure_psk на ваш предустановленный ключ (PSK). Это может быть любая строка, которая служит секретом между сервером и клиентом. Убедитесь, что ключ сложный и безопасный.
[lns default] ip range = 10.0.0.10-10.0.0.20 local ip = 10.0.0.1 require chap = yes refuse pap = yes require authentication = yes name = L2TP ppp debug = yes pppoptfile = /etc/ppp/options.xl2tpd length bit = yes
ip range — диапазон IP-адресов, которые будут назначаться клиентам. local ip — IP-адрес сервера, который будет использоваться для L2TP.
Создадим и отредактируем файл /etc/ppp/options.xl2tpd:
9. Подключение клиента Теперь можно настроить клиент на вашем ПК или мобильном устройстве для подключения к серверу через L2TP/IPSec, используя IP-адрес сервера, PSK, имя пользователя и пароль.
10. Проверка состояния Для диагностики и проверки используйте следующие команды:
Код:
sudo ipsec status sudo tail -f /var/log/syslog
Похоже на правду? Не хотелось бы что-нибудь запороть на сервере...
Другие протоколы ставил через приложение Amnezia VPN - буквально нажатием одной кнопки. Может и для L2TP/IPSec есть такое чудо-приложение, не знаете?
Йож Не знаете как можно узнать параметры для подключения к своему серверу? Я знаю только логин/пароль и IP-адрес сервера - этого было достаточно для подключения в Терминале или Amnezia VPN. Порт вроде 22. А в SoftEther VPN Server Manager надо выбрать: 1) TCP порт (8888, 443, 992 или 5555), 2) тип proxy (TCP/IP, HTTP или SOCKS) - со своим набором портов (для HTTP и SOCKS) и почему-то опциональным логин/паролем.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Судя по этой статье, SoftEther VPN все равно требует предварительной установки дополнительного ПО через Терминал - серверного модуля программы. А я хотел обойтись без Терминала.
Member
Статус: Не в сети Регистрация: 22.06.2008 Откуда: Ленинград
вопервых он трехкомпонентный есть клиент, сервер и вот этот вот менеджер. для управления сервером. вовторых конечно же он требует серверную часть установить на сервер. сильный лебедь это тоже серверная часть которую надо ставить на сервер через консоль изначально был вопрос - установить л2тп ипсек. вот с помощью софтезера это будет сделать проще и быстрее, чем городить стронгсвана и прочее классическое (т.е. старое как говно мамонта и такоеже удобное программное обеспечение)
Йож Рискнул воспользоваться инструкцией ChatGPT - вёл меня как за ручку. Когда исчерпал лимит сообщений - продолжил с Claude 3.5 Sonnet. На его последнем, на сегодня, сообщении добил все проблемы (сразу подключение конечно не заработало) - и теперь всё нормально. Пара часов общения с "тупыми стохастическими попугаями" дала то, что не дала неделя утомительных поисков и расспросов, включая техподдержку хостера.
Member
Статус: Не в сети Регистрация: 22.06.2008 Откуда: Ленинград
ну да. делать по шагам, не думая ни о чем - это модно, разобраться самому - это сложно. в любом случае поздравляю с решением проблемы. у некоторых моих клиентов иногда блочат л2тп\ипсек. роскомпозор не спит. до сих пор не понимаю там выше две одинаковые инструкции с разными заголовками. ну главное что оно работает
Все-таки рано я обрадовался Когда не открывались запретные сайты, то якобы запаздывание с обновлением геолокации, на которое кивал хостер, оказалось совершенно не при чем - разрешенный РКН Интернет работал исключительно благодаря раздельному туннелированию. С полным туннелированием через VPN не работает вообще. Несколько дней я мучил чат-боты своими расспросами, перепробовал кучу настроек , и наконец позвонил-таки Интернет-провайдеру - там честно признали, что VPN блокируют на уровне роутера При этом вопреки документации моего роутера включить на нем VPN невозможно. Так что придется покупать свой роутер. Непонятно только почему на других протоколах все в порядке
Ханыга Я спрашивал - на каком основании вы это делаете: получили разнарядку сверху или как? Оставил обращение, но мне дали понять, что в этом нет смысла. Что с них взять - конторы подневольные, как товарищ майор велел, так и сделают. А официально вероятно скажут, что в их роутерах VPN выключен производителем, а перепрошивка не допускается. А может и на официальное указание сошлются - в конце концов блокирует же Роскомпозор ресурсы, которые предлагают или просто обсуждают VPN...
Если кто знает, по своему опыту - порекомендуйте пожалуйста недорогой роутер Keenetic, который поддерживает протоколы L2TP и IPSec (ну или хотя бы имеет документацию, по которой это можно проверить) и настраивается через веб-интерфейс - на моем древнем Mac по-другому не получится.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения