【问题标题】:openswan l2tp server to android client [closed]openswan l2tp服务器到android客户端[关闭]
【发布时间】:2012-03-14 00:47:08
【问题描述】:

我正在尝试弄清楚如何在我的 linux mint 上设置 openvpn,以便我可以使用我的 android(T-Mobile HTC MyTouch 4G Slide)设备连接到它。我想我已经完成了一部分,但我仍然可以让它连接起来。

到目前为止,我已经安装了 openswan、openssl 和 tinyca 我能够在 tinyca 中创建 CA 证书和请求证书。如果我阅读正确,它会使用 openssl 设置创建它们,因此我将 /etc/ssl/cert/MyserverCert.pem 和 /etc/ssl/private/MyserverKey.pem 复制到 /etc/ipsec.d/ 中的相应目录* 我将示例 l2tp-psk.conf 复制到 /etc/ipsec.d/ 并将左侧修改为我的 eth0 接口地址,将 leftnexthop 修改为我的路由器地址,保存然后重新启动 ipsec 服务。 我使用 tinyca 从现有的 ssl 密钥生成了一个 Myserver.crt 文件并将其发送到我的手机并能够导入它。

我感到困惑的是,当我尝试在手机中设置 L2TP PSK vpn 时,它要求输入“用户名”。当您设置要求“IPSec 预共享密钥”的连接时,它还有一个设置 - 我假设这是我在导入 .crt 设置时给它们起的名称?

任何其他提示/建议将不胜感激(例如在哪里查看日志文件以查看可能失败的内容以及手机和服务器上的原因)

提前感谢您的任何提示!

【问题讨论】:

  • 我希望您先完成 ipsec 工作。 l2tp 基于 ipsec。
  • @arsane,在 Android 上,直到最近(Android 4.0)你才能做一个“纯 IPsec”VPN,所以没有 L2TP 就不可能测试 IPsec。此外,L2TP 根本不是“基于”IPsec。但是,我认为您的意思是 L2TP 协议不安全,并且旨在通过 IPsec 保护。现在,在 Android 上,您可以设置一个 没有 IPsec 的 L2TP VPN,这可能是一个很好的第一次测试。但我不想在没有 IPsec 保护的情况下在生产中使用它。
  • @Mike,正确,虽然 l2tp 不需要基于 ipsec。我的意思是可以先用第三台电脑来验证服务器的ipsec/l2tp是否正常。

标签: android linux vpn


【解决方案1】:

This guide 为我工作。

要查看电话中发生的情况,我总是使用adb logcat。 (可能有app可以查看这个日志,但我只是使用Android SDK中的adb工具。)

但是请注意,如果您使用证书,则不会使用预共享密钥。当您在 Android 设备上创建 VPN 连接时,您需要选择 L2TP/IPsec CRT VPN 而不是 L2TP/IPsec PSK VPN

如果您使用的是“纯”IPsec VPN,则不一定需要“用户名”。在这种情况下,“用户名/密码”方面是由 VPN 的 L2TP 组件添加的。 (除了 PSK 或证书之外,还有其他类型的 IPsec VPN 使用用户名/密码身份验证;这种类型的身份验证通常称为“XAUTH”。)

【讨论】:

    猜你喜欢
    • 2012-10-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-03-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-01-10
    相关资源
    最近更新 更多