Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    L2TP + Preshared key

    Scheduled Pinned Locked Moved Russian
    16 Posts 4 Posters 3.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Не там смотрите . Тем более что ppp - это канальный уровень OSI, а l2tp - сеансовый. В pfsense есть отдельная вкладка l2tp - смотрите внимательнее.

      1 Reply Last reply Reply Quote 0
      • J
        ju1
        last edited by

        если не затруднит, приложите подробный маршрут к правильному окну для настройки L2TP или ссылку на инструкцию или такую же проблему на форуме.
        свою картинку прилагаю

        Безымянный.png
        Безымянный.png_thumb

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Под рукой нет pfsense. В гугле пробуйте - pfsense + l2tp и поиск в Картинках.

          1 Reply Last reply Reply Quote 0
          • J
            ju1
            last edited by

            то что находит гугл - это настройка сервера l2tp,  а с настройкой интерфейса PPP что-то ничего

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              http://moonback.ru/page/pfsense

              1 Reply Last reply Reply Quote 0
              • J
                ju1
                last edited by

                не увидел прешаред ки в данной ссылке (http://moonback.ru/page/pfsense). если я дебил и не могу прочитать статью с экрана - пришлите копискрин с обведенным текстом в рамке где пишут про прешаред ки, плз.

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  В каком виде провайдер выдал настройки для подключения?
                  Не могли ли вы привести их здесь?

                  P.S - а как с этими настройками ведет себя Windows? Уж на вопросы Windows-подключения поддержка провайдера должна дать ответы.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    Если что, вот для Untangle - http://wiki.untangle.com/index.php/IPsec_VPN :

                    These settings have been verified by Untangle Support:

                    Untangle Settings:
                    Enable: (check if you want the tunnel up)
                    Description: (whatever you want)
                    Connection Type: Tunnel
                    Auto Mode: Start
                    Interface: (pick your interface)
                    External IP: (will be automatically set from the WAN you choose)
                    Remote IP: The WAN IP of the pfSense box
                    Local Network: The LAN of the Untangle box (eg 192.168.1.0/24)
                    Local IP: Untangle's LAN IP (eg 192.168.1.1)
                    Remote Network: The LAN of the pfSense box (eg 192.168.2.0/24)
                    PFS: Checked
                    Shared Secret: (must match the Pre-Shared Key secret on the pfSense box)

                    1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother
                      last edited by

                      @werter:

                      Если что, вот для Untangle - http://wiki.untangle.com/index.php/IPsec_VPN :

                      These settings have been verified by Untangle Support:

                      Untangle Settings:
                      Enable: (check if you want the tunnel up)
                      Description: (whatever you want)
                      Connection Type: Tunnel
                      Auto Mode: Start
                      Interface: (pick your interface)
                      External IP: (will be automatically set from the WAN you choose)
                      Remote IP: The WAN IP of the pfSense box
                      Local Network: The LAN of the Untangle box (eg 192.168.1.0/24)
                      Local IP: Untangle's LAN IP (eg 192.168.1.1)
                      Remote Network: The LAN of the pfSense box (eg 192.168.2.0/24)
                      PFS: Checked
                      Shared Secret: (must match the Pre-Shared Key secret on the pfSense box)

                      В настройках L2tp сервера pfSense поле для задания ключа (Secret) есть. В настройках клиента - нет.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        2 pigbrother
                        Настройки для клиента Untangle.

                        1 Reply Last reply Reply Quote 0
                        • J
                          ju1
                          last edited by

                          В каком виде провайдер выдал настройки для подключения?

                          Не могли ли вы привести их здесь?

                          P.S - а как с этими настройками ведет себя Windows? Уж на вопросы Windows-подключения поддержка

                          провайдера должна дать ответы.

                          вот что дает провайдер. в вин-системах подключается штатно. Но вин-системы не поддерживают сорс-роутинг (когда определенного клиента заворачиваем в определенный ВПН-шлюз)

                          Server Address (aka Host Name or Internet Address): vpn-1.relhosting.ru
                          Login (username/account name): vpn214
                          Password: xfeYvE2aspq
                          L2TP key (shared secret): e9WhYEMDCFr2We
                          Server Location: Russia, Moscow

                          Что еще можно использовать для реализации сорс-роутинг с веб-интерфесом? (слаб во FreeBSD и прочими не вин-системами)

                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother
                            last edited by

                            @werter:

                            2 pigbrother
                            Настройки для клиента Untangle.

                            Я видел, что для Untangle.  Просто согласился с ТС, что для клиента pFSense такой возможности, вероятно, нет. Разве что попытаться отредактировать соответствующий .conf

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              Что еще можно использовать для реализации сорс-роутинг с веб-интерфесом? (слаб во FreeBSD и прочими не вин-системами)

                              Два раза написал что.

                              1 Reply Last reply Reply Quote 0
                              • P
                                pigbrother
                                last edited by

                                Требуемое соединение  - это не L2TP+IPSec часом?
                                Shared key - для поднятия IPSec.
                                Login\password - авторизация L2TP.

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dvserg
                                  last edited by

                                  http://www.lissyara.su/articles/freebsd/security/ipsec2/
                                  racoon/racoon.conf

                                  path pre_shared_key "/usr/local/etc/racoon psk.txt";

                                  SquidGuardDoc EN  RU Tutorial
                                  Localization ru_PFSense

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.