Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    L2TP + Preshared key

    Scheduled Pinned Locked Moved Russian
    16 Posts 4 Posters 3.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      Под рукой нет pfsense. В гугле пробуйте - pfsense + l2tp и поиск в Картинках.

      1 Reply Last reply Reply Quote 0
      • J
        ju1
        last edited by

        то что находит гугл - это настройка сервера l2tp,  а с настройкой интерфейса PPP что-то ничего

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          http://moonback.ru/page/pfsense

          1 Reply Last reply Reply Quote 0
          • J
            ju1
            last edited by

            не увидел прешаред ки в данной ссылке (http://moonback.ru/page/pfsense). если я дебил и не могу прочитать статью с экрана - пришлите копискрин с обведенным текстом в рамке где пишут про прешаред ки, плз.

            1 Reply Last reply Reply Quote 0
            • P
              pigbrother
              last edited by

              В каком виде провайдер выдал настройки для подключения?
              Не могли ли вы привести их здесь?

              P.S - а как с этими настройками ведет себя Windows? Уж на вопросы Windows-подключения поддержка провайдера должна дать ответы.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Если что, вот для Untangle - http://wiki.untangle.com/index.php/IPsec_VPN :

                These settings have been verified by Untangle Support:

                Untangle Settings:
                Enable: (check if you want the tunnel up)
                Description: (whatever you want)
                Connection Type: Tunnel
                Auto Mode: Start
                Interface: (pick your interface)
                External IP: (will be automatically set from the WAN you choose)
                Remote IP: The WAN IP of the pfSense box
                Local Network: The LAN of the Untangle box (eg 192.168.1.0/24)
                Local IP: Untangle's LAN IP (eg 192.168.1.1)
                Remote Network: The LAN of the pfSense box (eg 192.168.2.0/24)
                PFS: Checked
                Shared Secret: (must match the Pre-Shared Key secret on the pfSense box)

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  @werter:

                  Если что, вот для Untangle - http://wiki.untangle.com/index.php/IPsec_VPN :

                  These settings have been verified by Untangle Support:

                  Untangle Settings:
                  Enable: (check if you want the tunnel up)
                  Description: (whatever you want)
                  Connection Type: Tunnel
                  Auto Mode: Start
                  Interface: (pick your interface)
                  External IP: (will be automatically set from the WAN you choose)
                  Remote IP: The WAN IP of the pfSense box
                  Local Network: The LAN of the Untangle box (eg 192.168.1.0/24)
                  Local IP: Untangle's LAN IP (eg 192.168.1.1)
                  Remote Network: The LAN of the pfSense box (eg 192.168.2.0/24)
                  PFS: Checked
                  Shared Secret: (must match the Pre-Shared Key secret on the pfSense box)

                  В настройках L2tp сервера pfSense поле для задания ключа (Secret) есть. В настройках клиента - нет.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter
                    last edited by

                    2 pigbrother
                    Настройки для клиента Untangle.

                    1 Reply Last reply Reply Quote 0
                    • J
                      ju1
                      last edited by

                      В каком виде провайдер выдал настройки для подключения?

                      Не могли ли вы привести их здесь?

                      P.S - а как с этими настройками ведет себя Windows? Уж на вопросы Windows-подключения поддержка

                      провайдера должна дать ответы.

                      вот что дает провайдер. в вин-системах подключается штатно. Но вин-системы не поддерживают сорс-роутинг (когда определенного клиента заворачиваем в определенный ВПН-шлюз)

                      Server Address (aka Host Name or Internet Address): vpn-1.relhosting.ru
                      Login (username/account name): vpn214
                      Password: xfeYvE2aspq
                      L2TP key (shared secret): e9WhYEMDCFr2We
                      Server Location: Russia, Moscow

                      Что еще можно использовать для реализации сорс-роутинг с веб-интерфесом? (слаб во FreeBSD и прочими не вин-системами)

                      1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother
                        last edited by

                        @werter:

                        2 pigbrother
                        Настройки для клиента Untangle.

                        Я видел, что для Untangle.  Просто согласился с ТС, что для клиента pFSense такой возможности, вероятно, нет. Разве что попытаться отредактировать соответствующий .conf

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Что еще можно использовать для реализации сорс-роутинг с веб-интерфесом? (слаб во FreeBSD и прочими не вин-системами)

                          Два раза написал что.

                          1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother
                            last edited by

                            Требуемое соединение  - это не L2TP+IPSec часом?
                            Shared key - для поднятия IPSec.
                            Login\password - авторизация L2TP.

                            1 Reply Last reply Reply Quote 0
                            • D
                              dvserg
                              last edited by

                              http://www.lissyara.su/articles/freebsd/security/ipsec2/
                              racoon/racoon.conf

                              path pre_shared_key "/usr/local/etc/racoon psk.txt";

                              SquidGuardDoc EN  RU Tutorial
                              Localization ru_PFSense

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.