Centos6.5 搭建L2TP+IPsec服務(wù) 及問題

講真肤无,我已經(jīng)快被這個(gè)弄瘋了先蒋!不是電腦連不上就是手機(jī)連不上。PPTP也沒這么多問題巴鸾ァ竞漾! F**K!
先把我的配置放上來做個(gè)備份眯搭,慢慢改吧...
也希望有大神路過的時(shí)候幫幫我 /鞠躬


以下所有的 X.X.X.X 為服務(wù)器的IP地址

安裝依賴包

yum -y install make gcc gmp-devel bison flex lsof

安裝源

rpm -ivh http://mirrors.yun-idc.com/epel/6/x86_64/epel-release-6-8.noarch.rpm

安裝openswan

wget http://www.openswan.org/download/openswan-2.6.40.tar.gz --no-check-certificate
tar -zxvf openswan-2.6.40.tar.gz
cd openswan-2.6.40
make programs install

安裝依賴文件

yum -y install libpcap-devel ppp policycoreutils

安裝rp-l2tp

wget http://sourceforge.net/projects/rp-l2tp/files/rp-l2tp/0.4/rp-l2tp-0.4.tar.gz --no-check-certificate
tar -zxvf rp-l2tp-0.4.tar.gz
cd rp-l2tp-0.4
./configure
make
cp handlers/l2tp-control /usr/local/sbin/
mkdir /var/run/xl2tpd/
ln -s /usr/local/sbin/l2tp-control /var/run/xl2tpd/l2tp-control

安裝軟件

yum -y install xl2tpd

編輯 ipsec.conf

vi /etc/ipsec.conf (注意縮進(jìn))

config setup
        nat_traversal=yes
        protostack=netkey
        oe=off
        interfaces="%defaultroute"
        dumpdir=/var/run/pluto/
        virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12,,%v4:!10.152.2.0/24
conn L2TP-PSK-NAT
        rightsubnet=vhost:%priv
        also=L2TP-PSK-noNAT

conn L2TP-PSK-noNAT
        authby=secret
        pfs=no
        auto=add
        keyingtries=3
        rekey=no
        ikelifetime=8h
        dpddelay=40
        dpdtimeout=130
        dpdaction=clear
        keylife=1h
        type=transport
        left=X.X.X.X
        leftid=X.X.X.X
        leftnexthop=%defaultroute
        leftprotoport=17/%any
        right=%any
        rightprotoport=17/%any
        rightnexthop=%defaultroute
        forceencaps=yes
        ike=3des-sha1,aes-sha1,aes256-sha1,aes256-sha2_256
        phase2alg=3des-sha1,aes-sha1,aes256-sha1,aes256-sha2_256

編輯ipsec.secrets

vi /etc/ipsec.secrets
****** 是預(yù)共享密鑰。

include /etc/ipsec.d/*.secrets
X.X.X.X %any: PSK "******"

啟動 ipsec 服務(wù)

service ipsec restart

檢查 ipsec 是否有錯(cuò)

ipsec verify

除了最后一行是 [DISABLED] 其他的都應(yīng)該是 [OK]

修改 xl2tpd.conf

vi /etc/xl2tpd/xl2tpd.conf

[global]
listen-addr = X.X.X.X
[lns default]
ip range = 192.168.30.20-192.168.30.254
local ip = 192.168.30.1
require chap = yes
refuse pap = yes
require authentication = yes
name = LinuxVPNserver
ppp debug = yes
pppoptfile = /etc/ppp/options.xl2tpd
length bit = yes

修改 options.xl2tpd

vi /etc/ppp/options.xl2tpd

refuse-mschap-v2
refuse-mschap
ms-dns 8.8.8.8
ms-dns 119.29.29.29
asyncmap 0
modem
noccp
auth
crtscts
hide-password
idle 1800
mtu 1200
mru 1200
name l2tpd
debug
lock
local
proxyarp
connect-delay 100
lcp-echo-interval 30
lcp-echo-failure 4

添加用戶

vi /etc/ppp/chap-secrets

UserName1 l2tpd PassWord1 *
UserName2 l2tpd PassWord2 *

配置轉(zhuǎn)發(fā) sysctl.conf 與 防火墻設(shè)置

vi /etc/sysctl.conf

net.ipv4.ip_forward= 0

修改為

net.ipv4.ip_forward= 1

iptables --table nat --append POSTROUTING --jump MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

載入新配置

sysctl -p

報(bào) unknown key 錯(cuò)誤

解決辦法:

注:此錯(cuò)誤可以忽視业岁,也可以使用下面命令解決鳞仙。

modprobe bridge
lsmod |grep bridge

重新啟動服務(wù)

service ipsec restart
service xl2tpd restart

設(shè)置規(guī)則

iptables --table nat --append POSTROUTING --jump MASQUERADE
/etc/init.d/iptables save
/etc/init.d/iptables restart

設(shè)置開機(jī)啟動

vi /etc/rc.local

touch /var/lock/subsys/local
iptables-restore /etc/iptables
iptables --table nat --append POSTROUTING --jump MASQUERADE
for each in /proc/sys/net/ipv4/conf/*
do
    echo 0 > $each/accept_redirects
    echo 0 > $each/send_redirects
done
/etc/init.d/ipsec restart
/usr/bin/l2tpset
/usr/local/sbin/xl2tpd

現(xiàn)在的問題呢,就是我的安卓手機(jī)連不上斑督蟆7痹! 我已經(jīng)困惑好久了...
/var/log/message 里顯示

xl2tpd[1369]: Maximum retries exceeded for tunnel 44122.  Closing.
xl2tpd[1369]: Connection 34 closed to Y.Y.Y.Y, port 24259 (Timeout)

Y.Y.Y.Y 是我手機(jī)外網(wǎng)地址

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末糊闽,一起剝皮案震驚了整個(gè)濱河市梳玫,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌右犹,老刑警劉巖提澎,帶你破解...
    沈念sama閱讀 216,496評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異念链,居然都是意外死亡盼忌,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,407評論 3 392
  • 文/潘曉璐 我一進(jìn)店門掂墓,熙熙樓的掌柜王于貴愁眉苦臉地迎上來谦纱,“玉大人,你說我怎么就攤上這事君编】缂危” “怎么了?”我有些...
    開封第一講書人閱讀 162,632評論 0 353
  • 文/不壞的土叔 我叫張陵吃嘿,是天一觀的道長祠乃。 經(jīng)常有香客問我,道長兑燥,這世上最難降的妖魔是什么亮瓷? 我笑而不...
    開封第一講書人閱讀 58,180評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮降瞳,結(jié)果婚禮上嘱支,老公的妹妹穿的比我還像新娘。我一直安慰自己挣饥,他們只是感情好斗塘,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,198評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著亮靴,像睡著了一般馍盟。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上茧吊,一...
    開封第一講書人閱讀 51,165評論 1 299
  • 那天贞岭,我揣著相機(jī)與錄音八毯,去河邊找鬼。 笑死瞄桨,一個(gè)胖子當(dāng)著我的面吹牛话速,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播芯侥,決...
    沈念sama閱讀 40,052評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼泊交,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了柱查?” 一聲冷哼從身側(cè)響起廓俭,我...
    開封第一講書人閱讀 38,910評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎唉工,沒想到半個(gè)月后研乒,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,324評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡淋硝,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,542評論 2 332
  • 正文 我和宋清朗相戀三年雹熬,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片谣膳。...
    茶點(diǎn)故事閱讀 39,711評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡竿报,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出继谚,到底是詐尸還是另有隱情仰楚,我是刑警寧澤,帶...
    沈念sama閱讀 35,424評論 5 343
  • 正文 年R本政府宣布犬庇,位于F島的核電站,受9級特大地震影響侨嘀,放射性物質(zhì)發(fā)生泄漏臭挽。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,017評論 3 326
  • 文/蒙蒙 一咬腕、第九天 我趴在偏房一處隱蔽的房頂上張望欢峰。 院中可真熱鬧,春花似錦涨共、人聲如沸纽帖。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,668評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽懊直。三九已至,卻和暖如春火鼻,著一層夾襖步出監(jiān)牢的瞬間室囊,已是汗流浹背雕崩。 一陣腳步聲響...
    開封第一講書人閱讀 32,823評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留融撞,地道東北人盼铁。 一個(gè)月前我還...
    沈念sama閱讀 47,722評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像尝偎,于是被迫代替她去往敵國和親饶火。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,611評論 2 353

推薦閱讀更多精彩內(nèi)容