Страница 1 из 1

linux mint 21 vpn l2tp

Добавлено: 24 окт 2022, 22:52
Dja
Отталкиваясь от linux mint 19 cinnamon vpn l2tp (Пост Chocobo #56665) хотелось бы заметить, что в данный момент с ipsec l2tp в Mint не так радужно как ранее. Беря во внимание так же Подключения к интернету (Пост sputnik80 #117223) можно было бы грешить на провайдера...ибо тот же ростелеком... при этом ноут подключен к роутеру проводом... однако при коннекте по vpn (под тем же пользователем) через wi-fi (т.е. провайдер тот же!!!) со смартфона на android - соединение более стабильно и держится дольше. (не засекал точно сколько... но минут 5 точно держалось нормально.). С ноутов же слетает почти сразу...
Инфу по железу приводить смысла не вижу, ибо ноуты разные. Мало того, на одном из них минт свежепоставленный. (21 xfce).. Т.е. установка, обновление, доустановка пакетов linux mint 19 cinnamon vpn l2tp (Пост Chocobo #56665) и network-manager-strongswan, настройка параметров VPN и активация. Ситуация аналогична 20.3 xfce
Параметры подключения: пользователь, пароль, pre-shared key, шифрование MSCHAPv2.
Просьба проверить, если у кого есть подобный кейс.

linux mint 21 vpn l2tp

Добавлено: 25 окт 2022, 02:39
madesta
Да уж ... похоже на :pc2:
Как-то минула сия чаша. На прошлом месте работы VPN был как L2TP IpSec с профилем SSTP на MikroTik. Так из дома при работе на Linux чего-то там поадминить в рабочей сети вообще ничего делать было не надо, всё делал сам роутер.
А до MikroTik стоял модем "Промсвязь" ZXV10 H208L. Тогда после установки network-manager-l2tp никакие манипуляции соединения не давали. Пока не было обнаружено, что сам модем не даёт соединиться по L2tp Ipsec. В панели управления модемом и далее во вкладке "Security" нужно было выбрать пункт "ALG" и поставить галочки в полях L2TP ALG и IPSEC ALG. Злодеи, одним словом ...
Ну и до кучи, если используется firewall, то на компах открыть доступ к портам UDP 500, 1701, 4500:
500 – ISAKMP – Internet Security Association and Key Management Protocol;
1701 – Layer 2 Forwarding Protocol (L2F) & Layer 2 Tunneling Protocol (L2TP);
4500 – NAT-T – IPSec Network Address Translator Traversal

linux mint 21 vpn l2tp

Добавлено: 02 ноя 2022, 09:33
Dja
madesta писал(а):
25 окт 2022, 02:39
Да уж ... похоже на
В том то и дело, что исключено. Ведь
Dja писал(а):
24 окт 2022, 22:52
на одном из них минт свежепоставленный. (21 xfce).. Т.е. установка, обновление, доустановка пакетов linux mint 19 cinnamon vpn l2tp (Пост Chocobo #56665) и network-manager-strongswan, настройка параметров VPN и активация.
А что касательно firewall, то я понял бы ещё, если бы он вообще не давал подключиться... Однако дает, и на разное время... Как повезет, вобщем. Роутер - тоже исключено, поскольку со смарта по wi-fi подключается корректно и соединение не обрывается.
Магия какая-то :magic:
Не по теме
Кстати, на этом же ноуте... вчера ни с того ни с сего wi-fi перестал раздавать интернет... С утра раздавал, а к вечеру перестал... (помогло пересоздание точки доступа с другими параметрами) но всё равно странно )))

linux mint 21 vpn l2tp

Добавлено: 02 ноя 2022, 09:59
WWolf
Dja, может вайфай модуль перегревается и отрубается? Что dmesg говорит в момент отрубания?

linux mint 21 vpn l2tp

Добавлено: 02 ноя 2022, 10:14
Dja
WWolf, если про
Dja писал(а):
02 ноя 2022, 09:33
Кстати, на этом же ноуте... вчера ни с того ни с сего wi-fi перестал раздавать интернет.
то wi-fi то работает. Но в списке сетей написано, что интернета нет. Т.е. только локалка. Сейчас уже раздает. С другими параметрами )

linux mint 21 vpn l2tp

Добавлено: 02 ноя 2022, 17:01
madesta
Dja писал(а):
02 ноя 2022, 10:14
то wi-fi то работает. Но в списке сетей написано, что интернета нет.
У меня была чем-то напоминающее это ситуация, при которой WiFi работает, но вдруг ни с того ни с сего перестаёт видеть роутер, соответственно и Интернет (а соединение показывает!). Причём проявлялась это по случайному закону: могло неделю работать без сбоев, а могло и на 2-3 день вылететь. Проблему не победил. Помогали только костыли в виде опроса каждые 5-6 минут через cron роутера (ping) и при отсутствии ответа от него передергивался network manager.