## 使用strongswan和xl2tpd配置l2tp over ipsec和Xauth

本文详细介绍了如何使用strongswan和xl2tpd在Linux系统上配置L2TP over IPsec和Xauth,包括服务器端配置和客户端(Windows 7、Android、iOS)的连接步骤,以及解决Windows 10连接问题的方法。
摘要由CSDN通过智能技术生成

使用strongswan和xl2tpd配置l2tp over ipsec和Xauth

yum install -y strongswan xl2tpd

编辑 /etc/strongswan/ipsec.conf

	uniqueids = no

conn %default
    ikelifetime=3600s
    keylife=28800s
    rekeymargin=3h
    keyingtries=1
    keyexchange=ikev2
    mobike=no
    type=tunnel

conn yourconnectionname
 keyexchange=ikev1
 authby=xauthpsk
 xauth=server
 left=%defaultroute
 leftsubnet=0.0.0.0/0
 leftfirewall=no
 right=%any
 rightsubnet=192.168.201.0/24
 rightsourceip=192.168.201.1/24  #虚拟地址可不改
 rightdns=8.8.8.8
 auto=route
    ike=3des-sha1-modp1024!
    esp=3des-sha1!
#type=transport


conn L2TP-PSK
        ikelifetime=24h
        keylife=24h
        rekeymargin=30m
        keyingtries=1
        rekey=no

        keyexchange=ikev1
        left=10.10.1.100   #本机IP
        leftsubnet=0.0.0.0/0
        leftprotoport=17/1701
        authby=secret
        leftfirewall=no
        right=%any
        rightprotoport=17/%any
        type=transport
        auto=add
    #ike=3des-sha1-modp1024
    #esp=3des-sha1
    ike=aes256-sha1-modp1024,aes128-sha1-modp1024,3des-sha1-modp1024!
    esp=aes256-sha256,aes256-sha1,3des-sha1

编辑/etc/strongswan/ipsec.secrets

: PSK "pskpassword"
username %any : XAUTH "password"

编辑/etc/xl2tpd/xl2tpd.conf

[lns default]
ip range = 192.168.1.128-192.168.1.254
local ip = 192.168.1.1    ;此为虚拟地址,可不改
require chap = yes
refuse pap = yes
require authentication = yes
name = LinuxVPNserver
ppp debug = yes
pppoptfile = /etc/ppp/options.xl2tpd
length bit = yes

编辑/etc/ppp/options.xl2tpd

require-mschap-v2
ipcp-accept-local
ipcp-accept-remote
ms-dns  8.8.8.8
noccp
auth
crtscts
idle 1800
mtu 1410
mru 1410
nodefaultroute
debug
lock
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值