2
ответа

IKEV2 VPN doesn't hides real IP from Windows client

I have just set up VPN server using IKEv2 at home. Everything works fine, but the problem that when I am connected to the VPN from Windows 10 client I have external IP of the network where I connected ...
вопрос задан: 19 October 2016 13:22
2
ответа

Enable IKE tracing on windows 10 VPN

I have an IKEV2 VPN setup (including certs) that worked fine on windows 7. On Windows 10, the same config fails with 'IKE authentication credentials are unacceptable'. Server is StrongSwan. The last ...
вопрос задан: 20 February 2016 13:39
2
ответа

Strongswan: клиенты могут соединиться с сервером, но никаким доступом в Интернет

Я настроил ipsec сервер, и через некоторое время я мог соединиться с ним от своего устройства на базе Android. но в стороне клиента нет никакого интернет-соединения. Я также добавил правила NAT передать трафик от...
вопрос задан: 16 September 2015 10:37
2
ответа

Docker & StrongSwan: недостижимый узел назначения

Я испытываю немного затруднений при передаче между контейнерами с помощью моих туннелей IPsec. Вот моя установка: Мне установили Докера на нескольких хостах Ubuntu 14.04, и я выполняю различные контейнеры на каждом....
вопрос задан: 3 August 2015 15:35
2
ответа

Учет соединений IPsec с аутентификацией RSA

IOS Apple имеет "VPN По требованию" функция. С этой функцией сделано соединение VPN каждый раз, когда устройство пытается соединиться с определенными доменами или с Интернетом вообще. iOS поддерживает "VPN По требованию"...
вопрос задан: 15 June 2015 00:56
2
ответа

Соединение TCP через IPSec (Linux/Strongswan) остановы после превышения PMTU

Резервные копии (через Бакулюмы) одного из моих серверов связанное через IPSec (Strongswan на тестировании Debian) демону устройства хранения данных (“B”) не заканчивает 95% времен, которые они выполняют. То, что, по-видимому, происходит:...
вопрос задан: 29 July 2014 13:21
2
ответа

Strongswan (IKEv2) установленное соединение, но никакая маршрутизация трафика

Я видел этот вид вопроса, отправленного несколько раз прежде, но до сих пор, ни один из них не решил мою проблему. Я пытаюсь настроить IKEv2 VPN на своем Сервере Ubuntu для использования с моим использованием Windows Phone...
вопрос задан: 9 May 2014 17:32
2
ответа

Windows 8 и флаг EKU serverAuth SSL?

Я читаю это учебное руководство, в котором говорится, Ваш сертификат шлюза должен иметь: флаг Extended Key Usage, явно позволяющий сертификат использоваться в целях аутентификации. serverAuth EKU...
вопрос задан: 30 July 2013 10:09
2
ответа

Как мне настроить Windows 8 для предварительного общего ключа IKEv2? [закрыто]

Я использую клиент Windows 8 для подключения к моему новому VPN-серверу strongswan, и я не вижу возможности использовать предварительные ключи с помощью IKEv2? Они упустили эту функцию?
вопрос задан: 25 July 2013 20:44
2
ответа

Соединенный туннель Strongswan vpn, но трафик не направляется через него

Я только что создал туннельный от сайта к сайту vpn с strongswan (4.5). Туннель выглядит хорошо и выглядит связанным с другой стороной, но кажется, что существует проблема, направляющая трафик через туннель. Какая-либо идея?...
вопрос задан: 24 May 2013 18:46
2
ответа

что делает “openssl режим FIPS (0) недоступный” средний?

Я скомпилировал и установил strongswan ipsec vpn успешно, как продемонстрировано тем, что сервис запускается успешно: as3: ~# ipsec strongSwan IPsec Остановки перезапуска... Запуск strongSwan...
вопрос задан: 16 May 2013 11:55
2
ответа

strongSwan без пароля на iOS [закрыто]

У меня следующая проблема: мне нужно пройти аутентификацию в VPN с iOS без пароля, но только с сертификатом. Причина в том, что мне нужен "VPN по запросу", который активен при аутентификации сертификата ...
вопрос задан: 6 February 2013 15:20
1
ответ

с помощью strongswan с pkcs11 и yubikey

Я пытаюсь развернуть новую конфигурацию VPN на своем предприятии. Я успешно установил соединение между своим компьютером и сервером vpn ipsec в режиме сертификата. Я загрузил файл p12 в свой yubikey, который содержит мой закрытый ключ
вопрос задан: 11 November 2021 14:25
1
ответ

Не удалось запустить IKEv2 VPN-подключение к Surfshark через NetworkManager

Я пытаюсь вручную подключиться к Surfshark VPN-провайдеру через IKEv2. Вот журналы charon-nm[5070]:05[CFG] получил инициацию для подключения к NetworkManager Surfshark IKE2 charon-nm[5070]:05[CFG] с использованием идентификатора шлюза 'ru-mos.prod.surfsha
вопрос задан: 4 November 2021 19:14
1
ответ

EAP-MS-Проверка CHAPv2 не удалась Arch Linux (strongswan)

Я не могу получить Strongswan, networkmanager-strongswan (клиент)работайте на своем Arch-PC. Мой vpn-strongswan server(далее deb(server))настроен давно, любые устройства (такие как android, windows), кроме моего arch linux (далее arch
вопрос задан: 6 October 2021 19:03
1
ответ

Ipsec VPN to AWS:Не удается пропинговать конец AWS внутри туннеля

Резюме:Я думаю, что мне не хватает некоторых маршрутов на моем сервере Ubuntu, подключающемся к AWS VPN с помощью Strongswan Ipsec. Есть идеи, какие маршруты мне нужны на моем сервере? Я пытаюсь настроить VPN с маршрутизацией BGP с сервера на AWS
вопрос задан: 30 September 2021 13:27
1
ответ

Пакеты из интерфейса xfrm не маршрутизируются, но противоположное работает

Я работаю над vpn типа "сеть-сеть", где на одном конце используется UDM, а на другом - Strongswan. Цель - обеспечить двунаправленную маршрутизацию в облачную среду. Я совершенно сбит с толку, почему это не работает
вопрос задан: 31 July 2021 22:20
1
ответ

Зеркалирование входящего трафика на определенный порт на другой IP, используя мой IPSec strongswan туннель

Я хочу внутренне опубликовать SMTP сервер (IP 10.0.0.10), который находится за VPN туннелем на моем внутреннем сервере (192.168.0.10), используя strongswan. Мой strongswan запущен в контейнере docker. Для ...
вопрос задан: 28 July 2021 13:37
1
ответ

Установлено соединение с StrongSwan VPN, работающим на Ubuntu, но не могу подключиться к Интернету

У меня проблема с подключением к Интернету, хотя я установил соединение с IKEv2 VPN, работающим на виртуальной машине Ubuntu на GCP. Я подключился к VPN со своего Macbook. Я следовал этому руководству, чтобы ...
вопрос задан: 18 July 2021 10:25
1
ответ

Соединение IPsec / L2TP не удается, когда два клиента имеют один и тот же адрес локальной сети.

Время от времени возникают проблемы с VPN удаленного доступа IPsec / L2TP, предоставляемой strongSwan (charon). Сегодня пользователь был невозможно подключиться. Я просмотрел журнал charon и заметил, что еще один существующий ...
вопрос задан: 16 July 2021 10:20
1
ответ

Пользователи iPhone не подключаются к StrongSwan VPN, а пользователи Android и Windows 10 подключаются?

У меня есть StrongSwan VPN, который по неизвестной мне причине не может подключить пользователей iOS к моему VPN серверу. Несколько кратких заметок: Мой сервер StrongSwan является фронтальным для VPN клиентов, которые подключаются к моей сети. I ...
вопрос задан: 15 June 2021 13:53
1
ответ

Аутентификация Radius не работает в Strongswan при переходе от клиента Windows VPN?

Мой сервер Strongswan VPN выполняет аутентификацию клиентов VPN на локальном сервере Freeradius. Все входы пользователей в систему передаются на удаленный сервер RADIUS. , который проверяет пользователей на соответствие Samba Active Directory ...
вопрос задан: 1 June 2021 13:06
1
ответ

не удается пинговать через strongswan site-to-site VPN в aws

У нас есть два сервера Ubuntu-20.04 в aws, разные VPC, оба установлены StrongSwan и имеют конфигурацию, как показано ниже (ipsec.conf): # базовая конфигурация настройка конфигурации # Добавьте подключения здесь. conn %по умолчанию ...
вопрос задан: 26 May 2021 05:02
1
ответ

маршрутизируемые туннели между сайтами с помощью Strongswan VTI. Marking

В прошлом я настроил несколько GRE-туннелей от сайта к сайту. Но теперь мне нужно настроить туннель типа VTI, поскольку AWS VPC поддерживает только его. Все достаточно ясно, согласно Strongswan ...
вопрос задан: 3 May 2021 23:18
1
ответ

Клиент StrongSwan Linux отказывается подключаться к серверу StrongSwan

У меня есть VPN-сервер StrongSwan, установленный на сервере Ubuntu 18.04, и он работает хорошо. Я могу подключиться к этому VPN из Windows 10 и macOS, и все работает замечательно. Проблема в том, что ...
вопрос задан: 23 April 2021 18:59
1
ответ

Описание сертификатов для VPN-сервера Edgerouter + IPSec / IKEv2 + Active Directory Certification Authority

Я пытаюсь настроить VPN-сервер IPSec / IKEv2 для командиров на моем EdgeRouter 6P с Linux Strongswan 5.6.3 на борту, с ЦС Active Directory в качестве ДОВЕРЕННОГО КОРНЕВОГО ЦС и Microsoft NPS в качестве радиуса для ...
вопрос задан: 20 April 2021 17:55
1
ответ

Неверный IP адрес на VPN с StrongSwan

У меня есть сервер с Ubuntu 20.04 и установленным и работающим IKEv2 VPN с Strongswan. И у меня есть одна php система (установленная на том же сервере с VPN), которая заблокирована по IP. Поэтому я использую VPN для ...
вопрос задан: 22 February 2021 17:24
1
ответ

strongswan ikv2 загрузка метода EAP_RADIUS не удалась

Моя среда - это сервер Windows radius и активный каталог, сервер Linux strongswan. Моя конфигурация настроена для vpn ikv2 на принимать пользователей Active Directory на сервер Windows RADIUS. Я сохраняю ...
вопрос задан: 25 January 2021 11:04
1
ответ

получил ошибку netlink:Неверный аргумент при попытке подключиться с помощью ipv6

Я пытаюсь подключить инициатор к ответчику с помощью ipv6 Оба находятся на Ubuntu 20.04 и strongswan 5.9.0 Инициатор находится на виртуальной машине (с использованием VMware) на персональном компьютере за ящиком ...
вопрос задан: 18 December 2020 18:03
1
ответ

Strongswan работает на встроенном устройстве через Ethernet, но не с модемом 4G

У меня есть Gateworks SBC с установленной Ubuntu 20.04. Мой SOC подключен к адаптеру USB-Ethernet (eth0) в качестве DHCP-клиента (192.168.88.102) к моему маршрутизатору Mikrotik (DHCP-сервер), который действует как мой ...
вопрос задан: 15 December 2020 12:20