l2tp/IPsec vpn:无法禁用 PFS

l2tp/IPsec vpn:无法禁用 PFS

我正在使用 Ubuntu 21.04,我想连接到 VPN。我已经安装了network-manager network-manager-l2tp network-manager-gnome。我有另一台使用 Fedora 的笔记本电脑并安装了相同的软件包,我可以禁用 FPS,但是我无法在 Ubuntu 中禁用 FPS。我曾尝试在不禁用 VPN 的情况下连接到我学校的 VPN,但没有成功。如果有人知道如何做,请发表评论 :)

PS 我刚刚转向 Linux,对 CLI 不是很熟悉,所以如果可能的话,请给我更详细的说明,谢谢!

答案1

network-manager-l2tp 自动检测您正在使用的 IPsec 守护程序,Ubuntu 上默认为 strongswan,而 Fedora 上默认为 libreswan。默认 IPsec 守护程序的差异是由于历史原因。

请在以下页面阅读有关 strongswan 的 PFS 参数:

基本上,自 8 年前发布 strongswan 5.0.0 以来,PFS 参数就没有使用过。因此,PFS 复选框呈灰色。

如果您想在 Ubuntu 上用 libreswan 替换 strongswan,请发出:

sudo apt install librewan

相关内容