deepin一次vpn無聊的踩坑記錄

背景:

工作軟件環(huán)境:

  • os:deepin20

  • vpn:公司vpn(采用的是l2tp/ipsec,申請的居家辦公)狂魔,方便查資料的vpn(懂得都懂)

    2022年4月8日,晚上干完活,準備下班了斗遏,發(fā)現(xiàn)deepin有更新了脆炎,就隨手點了更新,然后日常重啟梅猿。
    悲催的事情在重啟之后發(fā)生了,公司的vpn無法連接了秒裕,而另一個vpn正常袱蚓。

概念介紹:

參考:L2TP與IPSec兩種VPN的概要比較

簡單說說自己對l2tp/ipsec的理解:l2tp建立了我和公司局域網(wǎng)之間的通道,但是這個通道還沒有加密簇爆,ipsec就在這個通道上進行了加密操作癞松。

排查原因:

在deepin更新之前,我看了下更新內(nèi)容入蛆,內(nèi)核有更新(當時忘記了deepin的內(nèi)核需要自己更新响蓉,還以為系統(tǒng)更新了內(nèi)核就更新了),還有其他的一些安全更新哨毁,和日常的軟件更新枫甲,并沒有針對vpn的一些協(xié)議更新。(為什么要看更新內(nèi)容扼褪,主要是踩過windows的一次坑想幻,windows11 2022年1月份左右的一次更新,對vpn中的某些協(xié)議內(nèi)容進行了更新话浇,然后導致vpn無法使用脏毯,幸好微軟官方及時發(fā)布了補丁)

1、問題:難道是內(nèi)核的更新導致vpn無法使用幔崖?

deepin目前的vpn管理是使用的開源的network-manager-l2tp 和 network-manager-l2tp-gnome進行管理vpn的食店,連接vpn的時候需要填寫ipsec的相關信息。
image.png

初步懷疑:難道是內(nèi)核更新之后赏寇,導致密鑰交換協(xié)議更新了吉嫩,然后無法使用。(密鑰的加密等級太低嗅定,會在后面的更新中慢慢淘汰掉)

先查看公司vpn支持的密鑰交換協(xié)議自娩,推薦這個腳本

image.png

或者直接使用ike-scan :
1、安裝:sudo apt install ike-scan
2渠退、命令:ike-scan vpn地址

通過以上兩種方式都可以得到公司服務器支持的vpn加密協(xié)議方式忙迁,通過第二種方式獲取到的加密協(xié)議方式發(fā)現(xiàn)和我之前的不一樣脐彩,開始了接下來的瞎折騰。

第一次連接vpn的時候动漾,曾安裝過:libreswan(sudo apt install libreswan)丁屎,發(fā)現(xiàn)自己本地的3.27.1版本,官方最新的版本已經(jīng)是4.6了旱眯,但是我本地的版本已經(jīng)是Debian倉庫最新的了晨川。簡單嘗試編譯了一下,失敗了删豺。太晚了共虑,就休息了。

第二天呀页,搜索的時候妈拌,發(fā)現(xiàn)libreswan、strongswan和openvpn這三個被并列說過蓬蝶,經(jīng)過查詢尘分,這三個是ipsec最終的實現(xiàn)方式。一邊通過sudo journalctl -u NetworkManager -f查看日志丸氛,一邊卸載libreswan培愁,安裝strongswan嘗試換個軟件是否可以使用。(在這兒犯了一個錯缓窜,沒有看完整的日志定续,只看到了輸出時加粗的那句:g_dbus_method_invocation_take_error:(又被誤導了))

查了n多資料...基于l2tp/ipsec的大概實現(xiàn)方式自己已經(jīng)知道了。開始最后的排查禾锤。

2私股、最后的排查

基于l2tp/ipsec的實現(xiàn)方式基本已經(jīng)知道了,理理思路進行排查恩掷。

  • 先查看公司vpn支持的協(xié)議
  • 查看自己電腦支持的vpn協(xié)議:我自己是通過ipsec status進行查看的(看了個半懂)
  • 最后重新創(chuàng)建一個新的vpn連接試試(在這兒終于發(fā)現(xiàn)問題了)

3倡鲸、解決

在最后重新新建vpn的時候,發(fā)現(xiàn)通過域名解析的vpn地址和之前的不一樣黄娘。
-----------------此處省略300字----------------
新建vpn終止旦签,直接將原來的vpn地址換成現(xiàn)在新的vpn ip地址,連接成功..............

4寸宏、為什么會發(fā)生這樣的問題

郁悶的找同事一吐槽,結果他告訴我偿曙,我們經(jīng)理昨晚啟動過路由器氮凝,因為公司的網(wǎng)被劫持了,所以重啟了望忆。罩阵。竿秆。就導致了deepin這種不能采用域名進行連接vpn的人的悲催。

5稿壁、總結

vpn無法連接幽钢,其實很簡單。傅是。匪燕。

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市喧笔,隨后出現(xiàn)的幾起案子帽驯,更是在濱河造成了極大的恐慌,老刑警劉巖书闸,帶你破解...
    沈念sama閱讀 206,723評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件尼变,死亡現(xiàn)場離奇詭異,居然都是意外死亡浆劲,警方通過查閱死者的電腦和手機嫌术,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,485評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來牌借,“玉大人度气,你說我怎么就攤上這事∽卟福” “怎么了蚯嫌?”我有些...
    開封第一講書人閱讀 152,998評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長丙躏。 經(jīng)常有香客問我择示,道長,這世上最難降的妖魔是什么晒旅? 我笑而不...
    開封第一講書人閱讀 55,323評論 1 279
  • 正文 為了忘掉前任栅盲,我火速辦了婚禮,結果婚禮上废恋,老公的妹妹穿的比我還像新娘谈秫。我一直安慰自己,他們只是感情好鱼鼓,可當我...
    茶點故事閱讀 64,355評論 5 374
  • 文/花漫 我一把揭開白布拟烫。 她就那樣靜靜地躺著,像睡著了一般迄本。 火紅的嫁衣襯著肌膚如雪硕淑。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,079評論 1 285
  • 那天,我揣著相機與錄音置媳,去河邊找鬼于樟。 笑死,一個胖子當著我的面吹牛拇囊,可吹牛的內(nèi)容都是我干的迂曲。 我是一名探鬼主播,決...
    沈念sama閱讀 38,389評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼寥袭,長吁一口氣:“原來是場噩夢啊……” “哼路捧!你這毒婦竟也來了?” 一聲冷哼從身側響起纠永,我...
    開封第一講書人閱讀 37,019評論 0 259
  • 序言:老撾萬榮一對情侶失蹤鬓长,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后尝江,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體涉波,經(jīng)...
    沈念sama閱讀 43,519評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,971評論 2 325
  • 正文 我和宋清朗相戀三年炭序,在試婚紗的時候發(fā)現(xiàn)自己被綠了啤覆。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,100評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡惭聂,死狀恐怖窗声,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情辜纲,我是刑警寧澤笨觅,帶...
    沈念sama閱讀 33,738評論 4 324
  • 正文 年R本政府宣布,位于F島的核電站耕腾,受9級特大地震影響见剩,放射性物質發(fā)生泄漏。R本人自食惡果不足惜扫俺,卻給世界環(huán)境...
    茶點故事閱讀 39,293評論 3 307
  • 文/蒙蒙 一苍苞、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧狼纬,春花似錦羹呵、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,289評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至盈简,卻和暖如春凑耻,著一層夾襖步出監(jiān)牢的瞬間犯戏,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,517評論 1 262
  • 我被黑心中介騙來泰國打工拳话, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人种吸。 一個月前我還...
    沈念sama閱讀 45,547評論 2 354
  • 正文 我出身青樓弃衍,卻偏偏與公主長得像,于是被迫代替她去往敵國和親坚俗。 傳聞我的和親對象是個殘疾皇子镜盯,可洞房花燭夜當晚...
    茶點故事閱讀 42,834評論 2 345

推薦閱讀更多精彩內(nèi)容