Ubuntu 18.04 KDEを介してFortiClient IPsec VPNを接続する


4

FortiClient 6.0.0.0029をUbuntu 18.04-KDEにインストールしました。

私は不思議ではありませんが、LinuxのFortiClientにはSSL接続しかなく、IPsec(必要な)はないようです...

Windows 10でも問題なく動作しますが、いくつかのバグがあり、可能な限りUbuntuで作業することを好みます。次の形式があります。

  • 接続タイプ(SSL-VPN / IPsec VPN)
  • 接続名
  • 説明
  • リモートゲートウェイ
  • 認証方法(私の場合はPreSharedキー)
  • 認証(XAuth)
  • ユーザー名

私の会社はそのフォームに記入するデータのみを送ってくれましたが、UbuntuのFortiClient6バージョンにはそのようなものが見つかりません。

誰もがそのデータを使用して、Linuxに接続する代替手段を知っていますか?FortiClientを特に使用する必要はないでしょう。

事前に感謝します!

回答:


1

Ubuntuで推奨されるIPSecイニシエーター/レスポンダーであるStrongswanを確認してください。Ubuntuのリポジトリからインストールできますsudo apt-get install strongswan。例:。

構成には多くの方法があります:レガシーipsec.confファイルの編集またはswanctlツールの使用。swanctlをインストールするには、単に使用しますsudo apt-get install strongswan-swanctl。Ubuntu Desktopを使用している場合は、GUIを使用して、Strongswanを構成できます。NetworkManagerのStrongswanモジュールをインストールするだけです(sudo apt-get install network-manager-strongswan)。

コマンドライン設定

swanctlの設定例は次のようになります。

  • /etc/swanctl/config.d/work.confまたは何でも)に新しいcofigファイルを作成します
  • お気に入りのエディターでそのファイルを開き、次のような適切な構成をセットアップします。

    connections {
    
        ikev1-psk-xauth {
    
            dpd_delay = 30
            dpd_timeout = 90
            version = 1
            remote_addrs = vpn.yourcompany.com
    
            local-1 {
                auth = psk
            }
    
            local-2 {
                auth = xauth
                xauth_id = username
            }
    
            remote-1 {
                auth = psk
            }
    
            children {
                ikev1-psk-xauth {
                    remote_ts = 0.0.0.0/0
                    dpd_action = restart
                    close_action = start
                    start_action = start
                }
            }
        }
    }
    
    secrets {
        ike-psk-remote {
            id = vpn.yourcompany.com
            secret = "this-is-the-shared-password" 
    
        }
        ike-psk-local {
            id = username
            secret = "this-is-the-user-xauth-password" 
        }
    
    }
    

構成ファイルを保存しswanctl --load-allてから、接続を開始するために発行します。ステータスの問題swanctl --list-sasを確認し、SAが稼働中であることを確認します。

この構成はテストされておらず、おそらくそのままでは機能しません。

GUI設定

スクリーンショット付きのガイドもここにあります:https : //wiki.strongswan.org/projects/strongswan/wiki/NetworkManager


今、私はそれを説明と呼んでいます!おかげで、私はできるだけ早くそれを試してみます!
ボルジョフスキー

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.