<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>SOREX.ORG: заметки с тегом l2tp</title>
<link>https://sorex.org/?go=tags/l2tp/</link>
<description>Exchange, esx, AD, GPO, veeam, adaptec,lsi megaraid</description>
<author>sorex</author>
<language>ru</language>
<generator>E2 (v3820;)</generator>

<itunes:owner>
<itunes:name>sorex</itunes:name>
<itunes:email></itunes:email>
</itunes:owner>
<itunes:subtitle>Exchange, esx, AD, GPO, veeam, adaptec,lsi megaraid</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>L2TP IpSEC для IPHONE IPAD</title>
<guid isPermaLink="false">49</guid>
<link>https://sorex.org/?go=all/l2tp-ipsec-dlya-iphone-ipad/</link>
<pubDate>Tue, 13 Apr 2021 10:20:40 +0000</pubDate>
<author>sorex</author>
<comments>https://sorex.org/?go=all/l2tp-ipsec-dlya-iphone-ipad/</comments>
<description>
&lt;p&gt;Порты которые необходимо открыть на шлюзе:&lt;/p&gt;
&lt;p&gt;L2TP traffic — UDP 1701&lt;br /&gt;
Internet Key Exchange (IKE) — UDP 500&lt;br /&gt;
IPSec Network Address Translation (NAT-T) — UDP 4500&lt;br /&gt;
Allows IPsec Encapsulating Security Payload (ESP) traffic to the VPN server — UDP 50&lt;/p&gt;
&lt;p&gt;Установим необходимые приложения:&lt;/p&gt;
&lt;pre class="lang:default decode:true"&gt;apt-get install openswan xl2tpd ppp&lt;/pre&gt;
&lt;p&gt;При установке инсталлятор задаст вопрос о генерации ключей. Откажемся от автоматической генерации ключей (выберем “No” в диалоге).&lt;/p&gt;
&lt;p&gt;С помощью любимого текстового редактора (vi или nano) отредактируем файл &lt;strong&gt;/etc/ipsec.conf&lt;/strong&gt;:&lt;/p&gt;
&lt;div id="crayon-566dd3699695f063365947" class="crayon-syntax crayon-theme-familiar crayon-font-monaco crayon-os-pc print-yes notranslate" data-settings=" minimize scroll-mouseover"&gt;&lt;div class="crayon-plain-wrap"&gt;&lt;pre class="lang:default decode:true "&gt;version 2.0
 
config setup
    nat_traversal=yes
    oe=off
    protostack=netkey
 
conn L2TP-PSK
    authby=secret
    pfs=no
    rekey=no
    type=tunnel
    esp=aes128-sha1
    ike=aes128-sha-modp1024
    ikelifetime=8h
    keylife=1h
    left=185.14.XX.XX
    leftnexthop=%defaultroute
    leftprotoport=17/1701
    right=%any
    rightprotoport=17/%any
    rightsubnetwithin=0.0.0.0/0
    auto=add
    dpddelay=30
    dpdtimeout=120
    dpdaction=clear&lt;/pre&gt;
&lt;p&gt; &lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Обратите внимание на параметр &lt;strong&gt;left=&lt;/strong&gt;, в нем нужно указать IP-адрес VDS.&lt;/p&gt;
&lt;p&gt;Следующим шагом — добавим ключ шифрования. Для этого в укажем в файле &lt;strong&gt;/etc/ipsec.secrets&lt;/strong&gt; желаемый ключ (смените его значение на какое-то более секретное):&lt;/p&gt;
&lt;div id="crayon-566dd36996965388025306" class="crayon-syntax crayon-theme-familiar crayon-font-monaco crayon-os-pc print-yes notranslate" data-settings=" minimize scroll-mouseover"&gt;&lt;div class="crayon-plain-wrap"&gt;&lt;pre class="lang:default decode:true "&gt;%any %any: PSK «TestSecret»&lt;/pre&gt;
&lt;p&gt; &lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Перейдем к настройке L2TP. Откроем в редакторе файл &lt;strong&gt;/etc/xl2tpd/xl2tpd.conf&lt;/strong&gt; и приведем его содержимое к следующему виду:&lt;/p&gt;
&lt;div id="crayon-566dd3699696a081778318" class="crayon-syntax crayon-theme-familiar crayon-font-monaco crayon-os-pc print-yes notranslate" data-settings=" minimize scroll-mouseover"&gt;&lt;div class="crayon-plain-wrap"&gt;&lt;pre class="lang:default decode:true "&gt;[global]
ipsec saref = yes
[lns default]
ip range = 192.168.1.231-192.168.1.239
local ip = 192.168.1.230
refuse chap = yes
refuse pap = yes
require authentication = yes
ppp debug = no
pppoptfile = /etc/ppp/options.xl2tpd
length bit = yes&lt;/pre&gt;
&lt;p&gt; &lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Теперь займемся настройкой PPP. Наша следующая цель — файл конфигурации &lt;strong&gt;/etc/ppp/options.xl2tpd&lt;/strong&gt;:&lt;/p&gt;
&lt;div id="crayon-566dd3699696f835786555" class="crayon-syntax crayon-theme-familiar crayon-font-monaco crayon-os-pc print-yes notranslate" data-settings=" minimize scroll-mouseover"&gt;&lt;div class="crayon-plain-wrap"&gt;&lt;pre class="lang:default decode:true "&gt;require-mschap-v2
ms-dns 8.8.8.8
asyncmap 0
auth
crtscts
lock
hide-password
modem
debug
name l2tpd
proxyarp
lcp-echo-interval 30
lcp-echo-failure 4&lt;/pre&gt;
&lt;p&gt; &lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;Наше соединение использует авторизацию по паролю, поэтому укажем его в соответствующем файле —&lt;strong&gt;/etc/ppp/chap-secrets&lt;/strong&gt;:&lt;/p&gt;
&lt;div id="crayon-566dd36996973120052196" class="crayon-syntax crayon-theme-familiar crayon-font-monaco crayon-os-pc print-yes notranslate" data-settings=" minimize scroll-mouseover"&gt;&lt;div class="crayon-plain-wrap"&gt;&lt;pre class="lang:default decode:true "&gt;* * TestPassword *&lt;/pre&gt;
&lt;p&gt; &lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;С настройками VPN мы закончили, но нам нужно включить NAT (трансляцию адресов) в сетевых настройках операционной системы. Откроем файл &lt;strong&gt;/etc/rc.local&lt;/strong&gt; и в его самом начале укажем следующие команды:&lt;/p&gt;
&lt;div id="crayon-566dd36996978984485853" class="crayon-syntax crayon-theme-familiar crayon-font-monaco crayon-os-pc print-yes notranslate" data-settings=" minimize scroll-mouseover"&gt;&lt;div class="crayon-plain-wrap"&gt;&lt;pre class="lang:default decode:true "&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE&lt;/pre&gt;
&lt;p&gt; &lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;На этом настройка нашего VPN-сервера окончена. Перезагрузим VDS командой &lt;strong&gt;reboot&lt;/strong&gt; и через минуту можно начинать пользоваться нашим шифрованным каналом доступа в Интернет. А пока давайте произведем настройку нашего iPhone. Перейдем в “Настройки” — “VPN”, затем выберем “Добавить конфигурацию VPN…”. Заполним поля:&lt;/p&gt;
&lt;p&gt;&lt;img class="alignright wp-image-1209 size-medium" src="https://sorex.org/wp-content/uploads/2015/12/iphone-vpn-ssd-vds-200x300-2.jpg" alt="Настройки L2TP/IPSec VPN в iPhone" width="200" height="300"&gt;&lt;/p&gt;
&lt;ul&gt;
 	&lt;li&gt;Тип VPN — L2TP&lt;/li&gt;
 	&lt;li&gt;Описание — выберите любое удобное название, например My VPN или ITLDC VPN&lt;/li&gt;
 	&lt;li&gt;Сервер — указываем IP-адрес нашей VDS&lt;/li&gt;
 	&lt;li&gt;Учетная запись — любое имя&lt;/li&gt;
 	&lt;li&gt;RSA SecurID — выключен&lt;/li&gt;
 	&lt;li&gt;Пароль — выбранный пароль (в нашем примере — TestPassword)&lt;/li&gt;
 	&lt;li&gt;Общий ключ — ключ шифрования (TestSecret)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;На этом настройка клиентской части окончена, выбираем “Сохранить”. Чтобы подключиться к VPN, необходимо в “Настройках” нашего iPhone или iPad включить слайдером соответствующий режим. Подключение производится достаточно быстро и через несколько секунд можно пользоваться всеми благами Интернет — без каких либо ограничений.&lt;/p&gt;
</description>
</item>


</channel>
</rss>