16.04 と 18.04 の VPN の違い

16.04 と 18.04 の VPN の違い

L2TP/IPSec VPN に接続したい PC が 2 台あります。1 台は Ubuntu 16.04 を実行しており、正常に動作します。もう 1 台は 18.04 を実行しており、設定はまったく同じですが、サーバーに接続できません。2 台のコンピューターの設定の詳細をすべて比較しました。動作しているコンピューターの設定をエクスポートし、もう 1 台にインポートしましたが、それでも動作しません。Windows コンピューターと Android スマートフォンでも動作します。

16.04 と 18.04 の VPN ソフトウェアの違いは何でしょうか。どなたか教えていただけませんか?

すでにインストールしてみましたリブレスワンこれらのページで提案されているように、xl2tpd を停止し、シークレット ファイルを削除しましたが、問題は解決しません。

答え1

デフォルトのUbuntuを使用していると仮定します。問題は、ネットワーク管理者にはすべてのプラグインがあるわけではありません。 には、16.04デフォルトの Network ManagerL2TP/IPsecプラグインはありません。 これは、 で初めて導入されました17.04。 そのため、何らかの方法でプラグインをインストールしたL2TP/IPsecか、Network Manager 以外のサードパーティ製ソフトウェアを使用しています。

したがって、このサードパーティ製ソフトウェアをインストールしてみてください。または、プラグインがあり18.04ます。Network-ManagerL2TP/IPsec

次のターミナルコマンドでインストールできます:

sudo apt install network-manager-l2tp network-manager-l2tp-gnome

次に、18.04 PC を再起動して再試行します。失敗した場合は、VPN 接続を確立しようとしているときにログ ビューアーからログを投稿します。

答え2

Debian Sid からのバックポートである次の PPA の network-manager-l2tp 1.2.16 を使用することをお勧めします。

市販されているほとんどの L2TP/IPsec VPN サーバーとの下位互換性のため、network-manager-l2tp 1.2.16 では、strongSwan または libreswan のデフォルトの許可されたアルゴリズム セットは使用されなくなりました。代わりに、Windows 10 と macOS/iOS/iPadOS L2TP/IPsec クライアントの IKEv1 プロポーザルを統合したアルゴリズムがデフォルトで使用されます。Win10 と iOS の両方に共通ではない最も弱いプロポーザルは削除されましたが、最も強いプロポーザルはすべて保持されました。

詳細については、README.md ファイルの最後の方にある「IPsec IKEv1 の弱いレガシー アルゴリズムと下位互換性」セクションを参照してください。

Ubuntu 18.04 に同梱された strongSwan のバージョンでは、デフォルトで許可されるアルゴリズムのセットから、壊れているとみなされるすべてのアルゴリズムが削除されましたが、Ubuntu 16.04 に同梱されたバージョンでは、それらのアルゴリズムのほとんどがまだ残っています。

答え3

私のケースでうまくいったもう一つの方法は、コマンドライン Cisco クライアントを使用することですVPNC

L2TP/IPsec私はUbuntu で組織の VPNに接続していました18.04が、ネットワーク マネージャー プラグインをインストールするなどの他の方法は機能しませんでした。あなたにも機能することを願っています。

  1. インストール:sudo apt install vpnc
  2. 設定: 編集/etc/vpnc/default.conf
  3. 接続する:sudo vpnc --local-port 0
  4. 切断:sudo vpnc-disconnect

構成の場合:

IPSec gateway <gateway> 
IPSec ID <group-id>
IPSec secret <group-psk>
IKE Authmode hybrid
Xauth username <username>
Xauth password <password>

注意点:

  • 私は を作成し、 をデフォルトのままIPSec IDコメントアウトしましたが、それでも動作します。IKE Authmode
  • 接続するには、sudo vpncまたはだけでもsudo vpnc-connect機能しますが、ポート バインディング エラーが発生する可能性があります。

参考ページはこちらです: https://www.lullabot.com/articles/using-vpnc-as-a-command-line-vpn-client

関連情報