[linux-l] VPN mit L2TP/IPsec unter Linux Mint 19 einrichten

Frank Reker frank at reker.net
So Jul 28 00:41:47 CEST 2019


Am Fr 26. Jul 2019 15:44 +0200 schrieb Norman Steinbach:

>>   Process: 21231 ExecStartPre=/usr/lib/ipsec/addconn --config /etc/ipsec.conf --checkconfig (code=exited, status=3)

das deutet auf ein syntax fehler in der config hin.
schau mal ins logfile oder ruf addconn haendisch auf,
um zu sehen was falsch ist.


>Oder muss ich noch eine weitere Änderung in der ipsec.conf vornehmen, außer
>mein WLAN-Interface dort einzutragen?

falls du dich auf das beispiel aus deinem link beziehst, dann musst du
mindestens auch die ip-addresse einsetzen 
also right=**** durch right=1.2.3.4
ersetzen oder was auch immer die ip des ipsec servers ist.

ob du noch weitere aenderungen machen musst kann ich dir adhoc nicht
sagen. strongswan oder auch libreswan haben mehrere hundert
konfigurationseinstellungen und mindestens genausoviele potentielle
fehlerquellen. beispiele aus dem internet sind zwar gute startpunkte,
aber letztlich funktionieren sie meist doch nicht auf anhieb, weil
die eine oder andere kleinigkeit anders ist. gerade bei ipsec.

ich habe ipsec zwar schon ein paar mal aufgesetzt, aber eher 
serverseitig. bzw. linux to linux. ich habe noch nie einen client
mit einem windows server verbunden, von daher kann ich dir nicht sagen,
ob weitere einstellungen noetig sind.
aber ipsec ist immer ein krampf...

auch erschliesst sich mir nicht der sinn, wozu der extra l2tp tunnel
notwendig sein soll. ipsec bietet doch schon alles was man braucht.
wahrscheinlich ist aber die windows implementierung so abgespeckt,
dass der zusaetzliche tunnel benoetigt wird um wieder die flexibilitaet
herzustellen die man bei einer gescheiten implementierung auch ohne
haette. microsoft halt...


viel erfolg noch. und schau dir immer die logfiles an, die
geben viel aufschluss ueber moegliche fehlerquellen.



-- 
Don't worry be happy ...
Ciao Frank Reker



Mehr Informationen über die Mailingliste linux-l