Код: Выделить всё
apt install strongswanКод: Выделить всё
vim /etc/ipsec.confКод: Выделить всё
config setup
charondebug="ike 1, knl 1, cfg 0"
uniqueids=no
conn %default
keyexchange=ikev1
authby=secret
type=transport
left=%any
leftprotoport=17/1701
right=%any
rightprotoport=17/%any
auto=add
dpdaction=clear
dpdtimeout=90s
dpddelay=30s
# Только сильные алгоритмы, "!" — принудительно
ike=aes256-sha2_256-modp2048,aes128-sha2_256-modp2048!
esp=aes256-sha2_256,aes128-sha2_256!
conn l2tp-vpn
also=%default
Общий ключ следует указать в файле /etc/ipsec.secrets, добавив в него следующую строку:
Код: Выделить всё
%any %any : PSK "admin_padonak"Код: Выделить всё
openssl rand -base64 18Код: Выделить всё
systemctl restart strongswan.serviceКод: Выделить всё
apt install xl2tpdКод: Выделить всё
vim /etc/xl2tpd/xl2tpd.confКод: Выделить всё
asyncmap 0
auth
crtscts
lock
hide-password
modem
mtu 1280
mru 1280
lcp-echo-interval 30
lcp-echo-failure 4
noipx
noccp
proxyarp
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
multilink
mppe-stateful
ms-dns 8.8.8.8
ms-dns 8.8.4.4
Код: Выделить всё
cd /etc/pppКод: Выделить всё
cp options options.xl2tpdКод: Выделить всё
vim /etc/ppp/options.xl2tpdКод: Выделить всё
require-mschap-v2
ms-dns 8.8.8.8
ms-dns 1.1.1.1
mtu 1410
mru 1410
nodefaultroute
Код: Выделить всё
systemctl restart xl2tpdКод: Выделить всё
hudoy padonak Pa$$word_1 *Код: Выделить всё
semenov padonak Pa$$word_2 192.168.7.47Для доступа к L2TP-серверу следует разрешить в брандмауэре входящие подключения к портам 500 UDP, 1701 UDP и 4500 UDP.
Исправление реестра Windows 10 (ОБЯЗАТЕЛЬНО!)
Создайте файл vpn-fix.reg:
Код: Выделить всё
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent]
"AssumeUDPEncapsulationContextOnSendRule"=dword:00000002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters]
"ProhibitIpSec"=dword:00000000