Не подключается L2TP Client с шифрованием MPPE-128

Автор I.A.N.A., 24 октября 2023, 12:28:35

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

dzhoser

В параметрах ppp...
На панели Аутентификации оставьте флаги только на методе chap
Ubuntu->Linux mint->Astra Linux SE->Debian 12
Для новичков

I.A.N.A.

Цитата: dzhoser от 02 ноября 2023, 13:06:05В параметрах ppp...
На панели Аутентификации оставьте флаги только на методе chap
Я перепробвал все возможные комбинации.  Не работает. если на сервере в микротике поставить REQUIRED то всегда в логе  <l2tp-nix15>: terminating... - Encryption negotiation rejected.   

Есть понимание того,  что косячные либы какие то у NM. Конфиг options  в /var/run/ он формирует при старте, и там даже есть require-mppe-128  но как параметр для pppd оно не срабатывает.  А руками с терминала запускаем xl2tpd - все отлично.

I.A.N.A.

В общем проблема решилась багрепортом разработчку. Потребовалось пересобрать заново либу nm-l2tp-service из исходников на гитхабе.

В конечном итоге, L2TP заработал с MPPE-128 шифрованием как и положено. Если интересны детали, читать здесь

I.A.N.A.

На всякий случай, если вдруг кому то будет интересно,  случайно обнаружил что в последней версии Manjaro (хоть обсуждаем и debian здесь, но все же!)  эту багу исправили. Там не надо ничего делать с либой nm-l2tp-service  и шифрование mppe-128 работает из коробки. Но, видимо там сильно покастомили все, и простое копирование этой либы из манджаро  в дебиан результата не дало. Наивно полагал что будет работать.

p.s. да и вообще ощущение стойкое что кроме меня этот вопрос никому не нужен и не интересен  ::)  ;D