你们能成功在 Linux 桌面上通过 NetworkManager 添加配置 IKEv2 连接么? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
pq
V2EX    Linux

你们能成功在 Linux 桌面上通过 NetworkManager 添加配置 KEv2 连接么?

  •  
  •   pq 2017 年 10 月 3 日 4630 次点击
    这是一个创建于 3029 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我知道可以直接以 root 用户去配置 Strongswan 来建立一个客户端连接,但既然用上了牛 B 得一塌糊涂的 NM,很想知道它究竟能不能配置成功?我反正是没搞定过,日志也看不出什么问题来。。。

    14 条回复    2017-10-11 17:58:01 +08:00
    defunct9
        1
    defunct9  
       2017 年 10 月 3 日 via iPhone
    应该可以,如果不行,配的不对
    pq
        2
    pq  
    OP
       2017 年 10 月 3 日
    @defunct9 GUI 界面的呢,就填写一些必要的参数,比如服务器地址,用户名、密码之类的,其它全默认,但就是不行,貌似是证书验证阶段出的问题。
    zingl
        3
    zingl  
       2017 年 10 月 4 日
    首先,建立无墙测试环境
    redapple0204
        4
    redapple0204  
       2017 年 10 月 4 日
    没成功过,我怀疑这个功能压根就是坏的(当然也不排除我的 networkmanager 版本太低)
    sjx95
        5
    sjx95  
       2017 年 10 月 4 日 via Android
    NM 确实好像有点问题,以前我用 L2TP 和 openvpn 都不行,甚至 WiFi 的 WAP2 EAP 好像都不太好用。有那工夫不如自己写配置文件……
    pq
        6
    pq  
    OP
       2017 年 10 月 4 日
    @zingl 这本来就是用来翻的呀。。。:D

    而且,同一个网络里,android 版本的 Strongswan 客户端连接很流畅的,linux 下直接用 strongswan 也没问题,但通过 NM 来调用 Strongswan 就有问题了。。。
    pq
        7
    pq  
    OP
       2017 年 10 月 4 日
    @sjx95 嗯,我也试过 L2TP,确实不行。
    @ redapple0204
    我就困惑了,既然 NM 功能这么残废,为嘛各大发行版非要默认安装这玩意呢?而且它貌似与 virt-manager 也不兼容,用 virt 配置的 bridge,nm 就不认。
    jko123
        8
    jko123  
       2017 年 10 月 4 日 via Android
    qiumaoyuan
        9
    qiumaoyuan  
       2017 年 10 月 4 日
    试过 L2TP 和 IKEv2,都没成功过。
    defunct9
        10
    defunct9  
       2017 年 10 月 4 日 via iPhone
    @chen2016 噢,linux 的最佳实践,本来就有多种选择。我估计 nm 应该是可以的,但我也压根不会用 nm,根本就无有图形界面撒。
    jko123
        11
    jko123  
       2017 年 10 月 4 日 via Android
    @defunct9。。。手机可能乱按 @到人
    xxzs
        12
    xxzs  
       2017 年 10 月 5 日
    Ubuntu 17.04, apt-get install network-manager-l2tp-gnome, 没有问题
    sjx95
        13
    sjx95  
       2017 年 10 月 11 日
    @pq 倒也不是说 NM 不行,目前我一直是用 NM 服务管理我的有线和无线网络,运行良好。
    这些应该是你的发行版里面的源的问题,比如说我之前用 openSUSE Leap 42.2 的时候,源里面没有 NM 用的 L2TP 的依赖,因此用它上 L2TP 就不行,后来自己编译了那个包,就 OK 了。只是还存在一些小问题,我也懒得整了干脆就用了路由器。
    而 @xxzs 也说 Ubuntu 17.04 是可以的,所以我觉得应该就不是 NM 本身的问题,应该是发行版 NM 打包的有问题?
    pq
        14
    pq  
    OP
       2017 年 10 月 11 日
    @sjx95 嗯,确实是 Fedora 发行版在这方面做得不够好。这个东西既然提供了 GUI 配置,那就应该让用户能够开箱即用。

    我后来想了一下,strongswan 的 nm 插件包之所以不带默认的证书路径,可能是与其安全策略有关,它跟 android 策略不同,android 版本的客户端在证书协商时是直接将所有系统 CA 一古脑全发给服务器,这样的话,如果对方服务器实际上不是你想连的服务器,就有可能被钓鱼进坑,而在 linux 的 NM 下,则是用户给特定连接配置好专用的证书,协商时只验证这个证书,一般直接就在 GUI 里配置好了,所以不用那个证书目录。

    但有些 vpn 会同时验证两个以上的证书,那就要么自己合并成一个文件,要么用证书目录。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2846 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 12:48 PVG 20:48 LAX 04:48 JFK 07:48
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86