{
    "version": "https:\/\/jsonfeed.org\/version\/1",
    "title": "SOREX.ORG: заметки с тегом l2tp",
    "_rss_description": "Exchange, esx, AD, GPO, veeam, adaptec,lsi megaraid",
    "_rss_language": "ru",
    "_itunes_email": "",
    "_itunes_categories_xml": "",
    "_itunes_image": "",
    "_itunes_explicit": "",
    "home_page_url": "https:\/\/sorex.org\/?go=tags\/l2tp\/",
    "feed_url": "https:\/\/sorex.org\/?go=tags%2Fl2tp%2Fjson%2F",
    "icon": "https:\/\/sorex.org\/user\/userpic@2x.jpg?1618299116",
    "author": {
        "name": "sorex",
        "url": "https:\/\/sorex.org\/",
        "avatar": "https:\/\/sorex.org\/user\/userpic@2x.jpg?1618299116"
    },
    "items": [
        {
            "id": "49",
            "url": "https:\/\/sorex.org\/?go=all\/l2tp-ipsec-dlya-iphone-ipad\/",
            "title": "L2TP IpSEC для IPHONE IPAD",
            "content_html": "<p>Порты которые необходимо открыть на шлюзе:<\/p>\n<p>L2TP traffic — UDP 1701<br \/>\nInternet Key Exchange (IKE) — UDP 500<br \/>\nIPSec Network Address Translation (NAT-T) — UDP 4500<br \/>\nAllows IPsec Encapsulating Security Payload (ESP) traffic to the VPN server — UDP 50<\/p>\n<p>Установим необходимые приложения:<\/p>\n<pre class=\"lang:default decode:true\">apt-get install openswan xl2tpd ppp<\/pre>\n<p>При установке инсталлятор задаст вопрос о генерации ключей. Откажемся от автоматической генерации ключей (выберем “No” в диалоге).<\/p>\n<p>С помощью любимого текстового редактора (vi или nano) отредактируем файл <strong>\/etc\/ipsec.conf<\/strong>:<\/p>\n<div id=\"crayon-566dd3699695f063365947\" class=\"crayon-syntax crayon-theme-familiar crayon-font-monaco crayon-os-pc print-yes notranslate\" data-settings=\" minimize scroll-mouseover\"><div class=\"crayon-plain-wrap\"><pre class=\"lang:default decode:true \">version 2.0\r\n \r\nconfig setup\r\n    nat_traversal=yes\r\n    oe=off\r\n    protostack=netkey\r\n \r\nconn L2TP-PSK\r\n    authby=secret\r\n    pfs=no\r\n    rekey=no\r\n    type=tunnel\r\n    esp=aes128-sha1\r\n    ike=aes128-sha-modp1024\r\n    ikelifetime=8h\r\n    keylife=1h\r\n    left=185.14.XX.XX\r\n    leftnexthop=%defaultroute\r\n    leftprotoport=17\/1701\r\n    right=%any\r\n    rightprotoport=17\/%any\r\n    rightsubnetwithin=0.0.0.0\/0\r\n    auto=add\r\n    dpddelay=30\r\n    dpdtimeout=120\r\n    dpdaction=clear<\/pre>\n<p> <\/p>\n<\/div><\/div><p>Обратите внимание на параметр <strong>left=<\/strong>, в нем нужно указать IP-адрес VDS.<\/p>\n<p>Следующим шагом — добавим ключ шифрования. Для этого в укажем в файле <strong>\/etc\/ipsec.secrets<\/strong> желаемый ключ (смените его значение на какое-то более секретное):<\/p>\n<div id=\"crayon-566dd36996965388025306\" class=\"crayon-syntax crayon-theme-familiar crayon-font-monaco crayon-os-pc print-yes notranslate\" data-settings=\" minimize scroll-mouseover\"><div class=\"crayon-plain-wrap\"><pre class=\"lang:default decode:true \">%any %any: PSK «TestSecret»<\/pre>\n<p> <\/p>\n<\/div><\/div><p>Перейдем к настройке L2TP. Откроем в редакторе файл <strong>\/etc\/xl2tpd\/xl2tpd.conf<\/strong> и приведем его содержимое к следующему виду:<\/p>\n<div id=\"crayon-566dd3699696a081778318\" class=\"crayon-syntax crayon-theme-familiar crayon-font-monaco crayon-os-pc print-yes notranslate\" data-settings=\" minimize scroll-mouseover\"><div class=\"crayon-plain-wrap\"><pre class=\"lang:default decode:true \">[global]\r\nipsec saref = yes\r\n[lns default]\r\nip range = 192.168.1.231-192.168.1.239\r\nlocal ip = 192.168.1.230\r\nrefuse chap = yes\r\nrefuse pap = yes\r\nrequire authentication = yes\r\nppp debug = no\r\npppoptfile = \/etc\/ppp\/options.xl2tpd\r\nlength bit = yes<\/pre>\n<p> <\/p>\n<\/div><\/div><p>Теперь займемся настройкой PPP. Наша следующая цель — файл конфигурации <strong>\/etc\/ppp\/options.xl2tpd<\/strong>:<\/p>\n<div id=\"crayon-566dd3699696f835786555\" class=\"crayon-syntax crayon-theme-familiar crayon-font-monaco crayon-os-pc print-yes notranslate\" data-settings=\" minimize scroll-mouseover\"><div class=\"crayon-plain-wrap\"><pre class=\"lang:default decode:true \">require-mschap-v2\r\nms-dns 8.8.8.8\r\nasyncmap 0\r\nauth\r\ncrtscts\r\nlock\r\nhide-password\r\nmodem\r\ndebug\r\nname l2tpd\r\nproxyarp\r\nlcp-echo-interval 30\r\nlcp-echo-failure 4<\/pre>\n<p> <\/p>\n<\/div><\/div><p>Наше соединение использует авторизацию по паролю, поэтому укажем его в соответствующем файле —<strong>\/etc\/ppp\/chap-secrets<\/strong>:<\/p>\n<div id=\"crayon-566dd36996973120052196\" class=\"crayon-syntax crayon-theme-familiar crayon-font-monaco crayon-os-pc print-yes notranslate\" data-settings=\" minimize scroll-mouseover\"><div class=\"crayon-plain-wrap\"><pre class=\"lang:default decode:true \">* * TestPassword *<\/pre>\n<p> <\/p>\n<\/div><\/div><p>С настройками VPN мы закончили, но нам нужно включить NAT (трансляцию адресов) в сетевых настройках операционной системы. Откроем файл <strong>\/etc\/rc.local<\/strong> и в его самом начале укажем следующие команды:<\/p>\n<div id=\"crayon-566dd36996978984485853\" class=\"crayon-syntax crayon-theme-familiar crayon-font-monaco crayon-os-pc print-yes notranslate\" data-settings=\" minimize scroll-mouseover\"><div class=\"crayon-plain-wrap\"><pre class=\"lang:default decode:true \">echo 1 &gt; \/proc\/sys\/net\/ipv4\/ip_forward\r\niptables -t nat -A POSTROUTING -s 192.168.1.0\/24 -o eth0 -j MASQUERADE<\/pre>\n<p> <\/p>\n<\/div><\/div><p>На этом настройка нашего VPN-сервера окончена. Перезагрузим VDS командой <strong>reboot<\/strong> и через минуту можно начинать пользоваться нашим шифрованным каналом доступа в Интернет. А пока давайте произведем настройку нашего iPhone. Перейдем в “Настройки” — “VPN”, затем выберем “Добавить конфигурацию VPN…”. Заполним поля:<\/p>\n<p><img class=\"alignright wp-image-1209 size-medium\" src=\"https:\/\/sorex.org\/wp-content\/uploads\/2015\/12\/iphone-vpn-ssd-vds-200x300-2.jpg\" alt=\"Настройки L2TP\/IPSec VPN в iPhone\" width=\"200\" height=\"300\"><\/p>\n<ul>\r\n \t<li>Тип VPN — L2TP<\/li>\r\n \t<li>Описание — выберите любое удобное название, например My VPN или ITLDC VPN<\/li>\r\n \t<li>Сервер — указываем IP-адрес нашей VDS<\/li>\r\n \t<li>Учетная запись — любое имя<\/li>\r\n \t<li>RSA SecurID — выключен<\/li>\r\n \t<li>Пароль — выбранный пароль (в нашем примере — TestPassword)<\/li>\r\n \t<li>Общий ключ — ключ шифрования (TestSecret)<\/li>\r\n<\/ul>\n<p>На этом настройка клиентской части окончена, выбираем “Сохранить”. Чтобы подключиться к VPN, необходимо в “Настройках” нашего iPhone или iPad включить слайдером соответствующий режим. Подключение производится достаточно быстро и через несколько секунд можно пользоваться всеми благами Интернет — без каких либо ограничений.<\/p>\n",
            "date_published": "2021-04-13T10:20:40+00:00",
            "date_modified": "2021-04-13T10:20:33+00:00",
            "_date_published_rfc2822": "Tue, 13 Apr 2021 10:20:40 +0000",
            "_rss_guid_is_permalink": "false",
            "_rss_guid": "49",
            "_e2_data": {
                "is_favourite": false,
                "links_required": [],
                "og_images": []
            }
        }
    ],
    "_e2_version": 3820,
    "_e2_ua_string": "E2 (v3820;)"
}