如何使用短(

如何使用短(

我正在尝试连接到使用 IPSec 和预共享密钥的工作 VPN。推荐的客户端是 NCP Secure Entry (https://www.ncp-e.com/en/products/ipsec-vpn-client-suite/vpn-clients-for-windows-10-8-7-macos/),但没有可用的Linux版本。

我有一个 .ini 文件,它看起来包含设置连接所需的所有配置。我正在使用strongswanGnome 网络管理器插件 ( network-manager-strongswan)。

我的问题是 strongswan(UI 插件和后端)强制执行最低 20 个字符的 PSK,但我的工作 VPN 使用的是 12 个字符的 PSK。我无法更改它。这是一个(理所当然的)未解决的错误 -https://bugs.launchpad.net/ubuntu/+source/network-manager-strongswan/+bug/1697536;客户端是尝试执行服务器配置的愚蠢的地方。

有什么方法可以说服 strongswan 接受短 PSK 吗?如果没有,我可以使用其他包吗?

我非常沮丧,我正在考虑分叉 strongswan 只是为了消除这个限制......

答案1

Shrew Soft VPN 客户端 (https://www.shrew.net/apt install ike; 可以与和 一起安装apt install ike-qtgui)允许广泛的 IPSec VPN 连接,包括使用短密钥的 PSK/XAuth 以及 IKE v1 和 v2。在这方面它比 Strongswan 更灵活。

我已经设法在 Ubuntu 18.04 上安装并连接到 VPN,但只是间歇性地,它实际上不会传递任何网络流量。YMMV。

相关内容