【发布时间】:2012-03-14 00:47:08
【问题描述】:
我正在尝试弄清楚如何在我的 linux mint 上设置 openvpn,以便我可以使用我的 android(T-Mobile HTC MyTouch 4G Slide)设备连接到它。我想我已经完成了一部分,但我仍然可以让它连接起来。
到目前为止,我已经安装了 openswan、openssl 和 tinyca 我能够在 tinyca 中创建 CA 证书和请求证书。如果我阅读正确,它会使用 openssl 设置创建它们,因此我将 /etc/ssl/cert/MyserverCert.pem 和 /etc/ssl/private/MyserverKey.pem 复制到 /etc/ipsec.d/ 中的相应目录* 我将示例 l2tp-psk.conf 复制到 /etc/ipsec.d/ 并将左侧修改为我的 eth0 接口地址,将 leftnexthop 修改为我的路由器地址,保存然后重新启动 ipsec 服务。 我使用 tinyca 从现有的 ssl 密钥生成了一个 Myserver.crt 文件并将其发送到我的手机并能够导入它。
我感到困惑的是,当我尝试在手机中设置 L2TP PSK vpn 时,它要求输入“用户名”。当您设置要求“IPSec 预共享密钥”的连接时,它还有一个设置 - 我假设这是我在导入 .crt 设置时给它们起的名称?
任何其他提示/建议将不胜感激(例如在哪里查看日志文件以查看可能失败的内容以及手机和服务器上的原因)
提前感谢您的任何提示!
【问题讨论】:
-
我希望您先完成 ipsec 工作。 l2tp 基于 ipsec。
-
@arsane,在 Android 上,直到最近(Android 4.0)你才能做一个“纯 IPsec”VPN,所以没有 L2TP 就不可能测试 IPsec。此外,L2TP 根本不是“基于”IPsec。但是,我认为您的意思是 L2TP 协议不安全,并且旨在通过 IPsec 保护。现在,在 Android 上,您可以设置一个 没有 IPsec 的 L2TP VPN,这可能是一个很好的第一次测试。但我不想在没有 IPsec 保护的情况下在生产中使用它。
-
@Mike,正确,虽然 l2tp 不需要基于 ipsec。我的意思是可以先用第三台电脑来验证服务器的ipsec/l2tp是否正常。