Comprei um servidor VPS e configurei a VPN stronswan. Consegui configurar a VPN no meu laptop Windows (certificado usinf fornecido pela Strongswan Web UI) e no meu smartphone Android (a configuração é fornecida pela Strongswan Web UI), mas não consegui configurá-la no meu roteador (TP-Link Archer AX55) .
A caixa de diálogo para configurar a VPN é semelhante a:
e eu escolho L2TP/IPSec. Então eu vejo:
Não tenho ideia do que devo digitar em um campo paraIPSec Pre-Shared Key
Primeiro de tudo, quero saber se há problema na configuração do roteador ou na configuração do serviço VPN. Eu li este tópico, mas não tive sorte, então deixe-me compartilhar minhas configurações aqui:
/etc/ipsec.conf:
config setup
charondebug="ike 1, knl 1, cfg 0"
uniqueids=no
conn ikev2-vpn
auto=add
compress=no
type=tunnel
keyexchange=ikev2
fragmentation=yes
forceencaps=yes
dpdaction=clear
dpddelay=300s
rekey=no
left=%any
leftid=193.42.113.35
leftcert=server-cert.pem
leftsendcert=always
#leftsendcert=never
leftsubnet=0.0.0.0/0
right=%any
rightid=%any
rightauth=eap-mschapv2
rightsourceip=10.123.0.0/24
rightdns=8.8.8.8,9.9.9.9
rightsendcert=never
eap_identity=%identity
ike=chacha20poly1305-sha512-curve25519-prfsha512,aes256gcm16-sha384-prfsha384-ecp384,aes256-sha>
esp=chacha20poly1305-sha512,aes256gcm16-ecp384,aes256-sha256,aes256-sha1,3des-sha1!
/etc/ipsec.secrets:
: PSK "test"
: RSA "server-key.pem"
usr775 : EAP "my_password"
Como posso configurar meu roteador?
Responder1
A chave pré-compartilhada IPSec (PSK) é um segredo compartilhado usado para autenticar a conexão VPN entre o cliente e o servidor. Na sua configuração, o PSK é definido como "teste" no arquivo /etc/ipsec.secrets. Isso significa que você precisará inserir “teste” no campo IPSec Pre-Shared Key na configuração VPN do roteador.
É importante observar que o PSK diferencia maiúsculas de minúsculas, portanto, você precisará inseri-lo exatamente como aparece no arquivo /etc/ipsec.secrets. Se ainda não conseguir se conectar à VPN, é possível que o problema esteja na configuração do roteador ou no próprio servidor VPN. Talvez seja necessário verificar a documentação do roteador ou entrar em contato com o fabricante para obter assistência na solução do problema. Além disso, você pode verificar os logs no servidor VPN para ver se há alguma mensagem de erro que possa fornecer mais informações sobre o problema.