• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Pfsence как клиент L2tp

Scheduled Pinned Locked Moved Russian
10 Posts 3 Posters 668 Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • C
    CrazyMax
    last edited by May 5, 2020, 6:56 AM

    Добрый день.
    Появилась необходимость подключить Pfsence как VPN клиент к микротику, на котором поднят L2tp.
    В качестве параметров подключения к нему даны: IP, User Name, password, Pre.Shared Key.
    Насколько я понимаю, то настраивать нужно в Interfaces/Interface Assignments/PPPs, но там ни слова о "Pre.Shared Key".
    Подскажите как и где его прописывать.
    Спасибо.

    K V 2 Replies Last reply May 5, 2020, 9:17 AM Reply Quote 0
    • K
      Konstanti @CrazyMax
      last edited by Konstanti May 5, 2020, 9:17 AM May 5, 2020, 9:17 AM

      @CrazyMax
      Здр
      А Вы уверены , что PFSense может выступать как L2tp over IPSec клиент ??
      То о чем Вы пишете, служит для получения IP адреса от провайдера и все .

      https://docs.netgate.com/pfsense/en/latest/interfaces/interface-settings.html

      Interfaces can have their descriptive names changed, MAC address spoofed, and MTU adjusted. Any interface can be set for Static IP, DHCP, PPPoE, PPP, PPTP, or L2TP. The latter two are for ISP connections involving PPTP and L2TP directly. They are not intended to connect to remote VPNs.

      C 1 Reply Last reply May 5, 2020, 9:41 AM Reply Quote 0
      • C
        CrazyMax @Konstanti
        last edited by May 5, 2020, 9:41 AM

        @Konstanti said in Pfsence как клиент L2tp:

        А Вы уверены , что PFSense может выступать как L2tp over IPSec клиент ??
        They are not intended to connect to remote VPNs.

        В том то и дело что абсолютно не уверен. Потому и интересуюсь у почтенных гуру.
        Думал обойтись более-менее мало кровью.
        Если это невозможно, то пусть покупают еще один микротик и на эту сторону.

        K 1 Reply Last reply May 5, 2020, 9:42 AM Reply Quote 0
        • K
          Konstanti @CrazyMax
          last edited by May 5, 2020, 9:42 AM

          @CrazyMax
          Это крайняя мера
          Можно настроить же Site-to-Site соединение через OpenVpn или IPSec

          C 1 Reply Last reply May 5, 2020, 9:57 AM Reply Quote 0
          • C
            CrazyMax @Konstanti
            last edited by May 5, 2020, 9:57 AM

            @Konstanti said in Pfsence как клиент L2tp:

            Это крайняя мера
            Можно настроить же Site-to-Site соединение через OpenVpn или IPSec

            К сожалению общение с людьми на той стороне хочется свести к нулю. Там настолько умные "одмины", что о их похождениях можно книгу писать.... ну Вы понимаете.
            Поэтому, если именно такое подключение посредством Pfsence невозможно, то пусть тащат сюда микротик. Инициатива тут максимально наказуема... к сожаленнию.

            Спасибо за потраченное время.

            1 Reply Last reply Reply Quote 0
            • V
              viktor_g Netgate @CrazyMax
              last edited by May 5, 2020, 10:24 AM

              @CrazyMax Уточните, это L2TP/IPsec или L2TP соединение?

              У L2TP есть свой shared-secret, см http://mpd.sourceforge.net/doc5/mpd48.html#48:

              set l2tp secret secret

              Sets the L2TP tunnel secret. Used to authenticate tunnel connection and encrypt important control packets avpairs. For server side, only one unique secret supported for every pair of listening IP (set l2tp self ...) and peer ip (set l2tp peer ...). If several secrets defined, only the first matching will be used for all incoming connections.

              NOTE: This options is not related with usual PPP authentication. Windows client does not support tunnel authentication.

              C 1 Reply Last reply May 5, 2020, 12:45 PM Reply Quote 0
              • C
                CrazyMax @viktor_g
                last edited by May 5, 2020, 12:45 PM

                @viktor_g
                Если я правильно понял, то L2TP/IPsec

                V 1 Reply Last reply May 6, 2020, 9:13 AM Reply Quote 0
                • V
                  viktor_g Netgate @CrazyMax
                  last edited by May 6, 2020, 9:13 AM

                  @CrazyMax Хм, наврятли для прямого соединения с провайдером будет использоваться IPsec (хотя кто его знает..)

                  Можете узнать точно?

                  Для использования L2TP Shared Secret в клиенте L2TP есть такой патч:
                  https://redmine.pfsense.org/issues/10531

                  Screenshot from 2020-05-06 12-12-07.png

                  Оно?

                  C 1 Reply Last reply May 6, 2020, 10:11 AM Reply Quote 0
                  • C
                    CrazyMax @viktor_g
                    last edited by May 6, 2020, 10:11 AM

                    @viktor_g
                    Это не для соединения с провайдером. Это для связи с одним из "дружественных" удаленных офисов. У них так настроен их микротик и ничего они менять не будут. Политика у них такая.
                    Используется именно L2TP/IPsec
                    Я уже настроил через свой микротик, включив его между запасным интернет каналом и Pfsenc-ом. Все заработало и вопрос не актуальный, но для спортивного интереса было бы неплохо разобраться, так может ли Pfsence быть клиентом для L2TP/IPsec VPN?

                    V 1 Reply Last reply May 6, 2020, 12:02 PM Reply Quote 0
                    • V
                      viktor_g Netgate @CrazyMax
                      last edited by May 6, 2020, 12:02 PM

                      @CrazyMax Настраиваете L2TP клиент и IPsec в транспортном режиме

                      Но, как было сказано ранее, лучше IPsec IKEv2 конечно

                      1 Reply Last reply Reply Quote 0
                      7 out of 10
                      • First post
                        7/10
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                        This community forum collects and processes your personal information.
                        consent.not_received