我在路由器上使用 VPN 时遇到了问题,因此我认为既然它允许 VPN 直通,我可以在这里的 Ubuntu 机器上设置一个 VPN 服务器,然后直通该服务器。
我已经设置了 PPTP,并且一切正常,但是为了更好的安全性,我想设置 L2TP/IPSEC。
在本地局域网上测试时,我可以使用 L2TP/IPSec 连接连接到 VPN 服务器。但当我尝试从外部访问它时,它会超时,没有太多线索,只有一些线索,只是没有一行“修复那个位......傻瓜”
我能找到的日志片段(/var/log/auth.log)仅显示成功的本地连接和不成功的远程连接之间的主要区别似乎在于它注意到外部尝试涉及更多的 NAT 跳数。这当然是正确的,而且我已确保 vigor 具有正确的 VPN NAT 端口(当我禁用它们时,我看不到与内部 VPN 服务器的连接,因此我有点肯定它是正确的)
两次尝试都“建立传输模式”,然后远程模式在超时后放弃,接下来它说的是删除有效载荷,然后是一些更加神秘的东西......
错误:流 eroute_connection 删除的 netlink XFRM_MSG_DELPOLICY 响应包含 errno 2:没有这样的文件或目录
然后一系列其他与删除相关的命令出现,一切就结束了。
以下是成功的本地(同一 LAN)连接和失败的远程(完全不同的 LAN)尝试的日志。
成功的: https://dl.dropboxusercontent.com/u/7577481/Log1-successful_SameLan.txt
不成功: https://dl.dropboxusercontent.com/u/7577481/Log3-unsuccessful_FromExternal.txt
答案1
我从 Draytek 获得了一个版本,它修复了损坏的内部 VPN,因此我决定避免采用“自己动手”的方法。