Как вы подключаетесь к VPN с IKEV2 с аутентификацией EAP-TLS в Ubuntu 16.0.4?

655
JosephMCasey

Недавно я получил три файла под названием:

  1. VPN-хост-Certificate.cer
  2. Компания-ча-Certificate.cer
  3. me.p12

Моя рабочая среда - Ubuntu 16.0.4. Было запрошено, чтобы я подключился к VPN, которая использует IKEV2 с EAP-TLS для аутентификации с использованием предоставленных файлов. Я пытался использовать сетевой менеджер StrongSwan без особого успеха из-за недостатка опыта и неспособности найти документацию для этого конкретного сценария.

Сервер, к которому я пытаюсь подключиться, является экземпляром AWS EC2 под управлением StrongSwan. Используя эти файлы, я могу подтвердить, что подключился к VPN с использованием операционных систем Windows 10 и Mac.

Может кто-нибудь объяснить, как подключиться к этому VPN в Ubuntu 16.0.4 или предоставить документацию, которая объясняет этот процесс для кого-то неопытного в сетевой инженерии?

Просто чтобы уточнить, я не собираюсь настраивать сервер с использованием этой аутентификации, так как большая часть документации онлайн демонстрирует, как это сделать.

Below is an error after following the StrongSwan Network Manager Documentation listed above

/var/log/syslog Apr 9 11:17:34 user org.gnome.zeitgeist.Engine[1494]: ** (zeitgeist-datahub:3532): WARNING **: downloads-directory-provider.vala:120: Couldn't process /home/user/Downloads/dummy: Error when getting information for file '/home/user/Downloads/dummy': No such file or directory Apr 9 11:29:11 user org.gnome.evolution.dataserver.Sources5[1494]: ** (evolution-source-registry:1830): WARNING **: secret_service_search_sync: must specify at least one attribute to match Apr 9 11:30:00 user NetworkManager[1090]: [1523298600.4341] audit: op="connection-activate" uuid="0e8b3631-6f8d-4bbb-b1ec-0caa5d0f65b1" name="Company" pid=2488 uid=1000 result="success" Apr 9 11:30:00 user NetworkManager[1090]: [1523298600.4416] vpn-connection[0x24f7260,0e8b3631-6f8d-4bbb-b1ec-0caa5d0f65b1,"Company",0]: Could not launch the VPN service. error: Failed to execute child process "/usr/libexec/ipsec/charon-nm" (No such file or directory). Apr 9 11:30:00 user kernel: [ 3658.950999] nm-applet[2488]: segfault at 0 ip 00007f87233d20bd sp 00007ffe79e99fa8 error 4 in libc-2.23.so[7f8723328000+1c0000] Apr 9 11:32:15 user kernel: [ 3793.581159] restoring control 00000000-0000-0000-0000-000000000101/10/5 Apr 9 11:32:15 user kernel: [ 3793.581160] restoring control 00000000-0000-0000-0000-000000000101/12/11 Apr 9 11:32:21 user kernel: [ 3800.165244] restoring control 00000000-0000-0000-0000-000000000101/10/5 Apr 9 11:32:21 user kernel: [ 3800.165245] restoring control 00000000-0000-0000-0000-000000000101/12/11 Apr 9 11:41:33 user kernel: [ 4351.664306] snd_hda_intel 0000:00:1f.3: Unstable LPIB (65536 >= 32768); disabling LPIB delay counting 

0
Плагин strongSwan NetworkManager в настоящее время не поддерживает EAP-TLS (см. этот [запрос открытой функции] (https://wiki.strongswan.org/issues/2097)). Таким образом, вы должны настроить это через конфигурационные файлы. ecdsa 6 лет назад 0

0 ответов на вопрос

Похожие вопросы