Portál AbcLinuxu, 17. května 2024 13:34


Dotaz: VPN přes IPsec (eap-tls)

houska avatar 18.4. 11:57 houska | skóre: 41 | blog: HW
VPN přes IPsec (eap-tls)
Přečteno: 257×
Odpovědět | Admin
Příloha:
Čau,
netušíte někdo jak do NetworkManagera přidat podporu pro IPsec přes eap-tls?
Případně nevíte někdo o aktuálním návodu jak to udělat z konzole? Debian 12 s KDE

Dík

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

18.4. 12:18 Andrej | skóre: 51 | blog: Republic of Mordor
Rozbalit Rozbalit vše Re: VPN přes IPsec (eap-tls)
Odpovědět | | Sbalit | Link | Blokovat | Admin

NetworkManager to má pouze v menu. „Implementace“ všeho v NetworkManageru funguje tak, že vznikne položka v menu a pak se pár let nic neděje. Položka prvních 5 let vůbec nic nedělá a pak ještě dalších 5 let nefunguje. To třeba EAP-TLS pro WiFi bylo trochu rychlejší; mezi položkou v menu (2010) a funkčním EAP-TLS na WiFi (2016) uplynulo pouhých 6 let.

Pokud jde o IPSec s EAP-TLS, je potřeba zprovoznit si StrongSwan (což je v podstatě jediná implementace výměny klíčů, která prostě funguje) a postupovat podle návodu v tomto stylu. Referenční příručka ke konfiguraci od StrongSwan napoví zbytek. Logy jsou taky celkem fajn a čitelné.

Prerekvizita je porozumění manipulaci s (vlastními) certifikáty, tj. jak si vytvořit vlastní autořiťu, kterou klienti i servery budou uznávat, a jako tou autořiťou podepisovat klientské / serverové certifikáty. Nic zvláštního, všechno je na webu a řešitelné pár OpenSSL příkazy. (Já na to mám Makefile, protože přesně pro ty závislosti typu klíče → request → certifikát → (případně) .p12 balík je make jako dělaný.)

(A jasně, všichni můžou být samopodepsaní a mít rozdistribuované certifikáty všech všem, bez autořiťy, ale to člověka při víc než 3 účastnících rychle omrzí.)

Řešení 1× (houska (tazatel))
houska avatar 18.4. 12:38 houska | skóre: 41 | blog: HW
Rozbalit Rozbalit vše Re: VPN přes IPsec (eap-tls)
Uz to jede!
Kdyz jsem od kolegy dostal konfiguraci v textaku, poupravil cesty a dal do /etc/NetworkManager/system-connections tak to jede. Strongswan uz jsem mel nainstalovany, jen to neslo naklikat.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.