<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: xl2tpd</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91878.html</link>
    <description>Здраствуйте. Такая проблема.&lt;br&gt;Железная дорога Украины создала доступ к своей базе через VPN сервер,&lt;br&gt;с предварительным ключом проверки подлиности.&lt;br&gt;после запуска xl2tpd с ключом -D &lt;br&gt;выдает такую ерунду и висит&lt;br&gt;&lt;br&gt;xl2tpd&#091;3508&#093;: setsockopt recvref&#091;22&#093;: Protocol not available&lt;br&gt;xl2tpd&#091;3508&#093;: This binary does not support kernel L2TP.&lt;br&gt;xl2tpd&#091;3508&#093;: xl2tpd version xl2tpd-1.2.6 started on luser PID:3508&lt;br&gt;xl2tpd&#091;3508&#093;: Written by Mark Spencer, Copyright (C) 1998, Adtran, Inc.&lt;br&gt;xl2tpd&#091;3508&#093;: Forked by Scott Balmos and David Stipp, (C) 2001&lt;br&gt;xl2tpd&#091;3508&#093;: Inherited by Jeff McAdams, (C) 2002&lt;br&gt;xl2tpd&#091;3508&#093;: Forked again by Xelerance (www.xelerance.com) (C) 2006&lt;br&gt;xl2tpd&#091;3508&#093;: Listening on IP address 0.0.0.0, port 1052&lt;br&gt;xl2tpd&#091;3508&#093;: Connecting to host vpn2.uz.gov.ua, port 1701&lt;br&gt;xl2tpd&#091;3508&#093;: Maximum retries exceeded for tunnel 3193.  Closing.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>xl2tpd (svat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91878.html#23</link>
    <pubDate>Wed, 20 Mar 2019 22:19:45 GMT</pubDate>
    <description>&amp;gt; А как Вам удалось добиться, чтобы MPD5 присваивал приватный IP-адрес для правой &lt;br&gt;&amp;gt; стороны NG-интерфейса? У меня он напрочь отказывается это делать. Можете поделиться &lt;br&gt;&amp;gt; конфигурацией MPD?&lt;br&gt;&lt;br&gt;1) не удалось&lt;br&gt;2) поэтому, как и писал, подставлен костыль в виде  up-script, который сразу же прибивает автосозданный маршрут на кривую правую сторону, переназначает на нужное значение (с пом. ifconfig ng0), основываясь на эмпирическом знании, что с той стороны всегда 10.0.0.1 в качестве конца туннеля.&lt;br&gt;&lt;br&gt;&lt;br&gt;PS. и конфиг ipsec.conf пришлось немного подкрутить по сравнению с вашим, т.к. у меня харон не передоговаривался в следующий раз после первого же разрыва&#092;отключения L2TP, при котором очевидно и ipsec сбрасывался той стороной. (auto=route)&lt;br&gt;&lt;br&gt;PPS. не забываем NAT-ить клиентов в туннель&lt;br&gt;&lt;br&gt;&lt;br&gt;mpd.conf:&lt;br&gt;&lt;br&gt;L2TP_client:&lt;br&gt;        create bundle static B1&lt;br&gt;        set iface up-script /usr/local/etc/mpd5/l2tp-up.sh&lt;br&gt;        set iface down-script /usr/local/etc/mpd5/l2tp-down.sh&lt;br&gt;...&lt;br&gt;&lt;br&gt;l2tp-up.sh:&lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;# $1 - inte</description>
</item>

<item>
    <title>xl2tpd (yurybx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91878.html#22</link>
    <pubDate>Wed, 20 Mar 2019 18:53:53 GMT</pubDate>
    <description>А как Вам удалось добиться, чтобы MPD5 присваивал приватный IP-адрес для правой стороны NG-интерфейса? У меня он напрочь отказывается это делать. Можете поделиться конфигурацией MPD?&lt;br&gt;&lt;br&gt;&amp;gt; Сегодня получилось на конфигурации &lt;br&gt;&amp;gt; FreeBSD 11.2 + strongSwan + mpd5 + up-script </description>
</item>

<item>
    <title>xl2tpd (svat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91878.html#21</link>
    <pubDate>Wed, 20 Mar 2019 14:06:09 GMT</pubDate>
    <description>&amp;gt; Кому-нибудь удалось подключить &lt;br&gt;&amp;gt; какой-нибудь unix-like к Железной Дороге Украины?&lt;br&gt;&lt;br&gt;уже - да. с пом. костыля, правда.&lt;br&gt;&lt;br&gt;Судя по результатам гугления, с понедельника шел тем же путем, что и вы до этого, практически с теми же результатами.&lt;br&gt;&lt;br&gt;Сегодня получилось на конфигурации&lt;br&gt;FreeBSD 11.2 + strongSwan + mpd5 + up-script&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>xl2tpd (yurybx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91878.html#20</link>
    <pubDate>Mon, 18 Mar 2019 08:33:44 GMT</pubDate>
    <description>Разобрался!&lt;br&gt;Проблема была в том, что NG-интерфейс получал &quot;правый&quot; IP-адрес, совпадающий с публичным адресом L2TP/IPSec-сервера. Из-за этого ломалась маршрутизация для IPSec пакетов. Мне так и не удалось заставить MPD5 получать приватный правый IP-адрес, как и положено: он либо получает публичный, либо отваливается с ошибкой &quot;parameter negotiation failed&quot;.&lt;br&gt;Короче, проблема решилась установкой CentOS и поднятием XL2TPd+LibreSwan.&lt;br&gt;</description>
</item>

<item>
    <title>xl2tpd (yurybx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91878.html#19</link>
    <pubDate>Tue, 05 Mar 2019 15:58:46 GMT</pubDate>
    <description>Прошу прощение за некропост. Но я с осени ломаю голову над этой же проблемой. Железная дорога Украины даже подробную инструкцию опубликовала (правда под OpenSUSE):&lt;br&gt;http://vpninfo.uz.gov.ua/instructions/linux/opensuse/13.2/&lt;br&gt;Соединение устанавливается, мой ppp0 получает IP-адрес, а дальше charon делает четыре раза &quot;sending keep alive&quot;, после чего xl2tpd говорит &quot;Maximum retries exceeded for tunnel 19104.  Closing.&quot;.&lt;br&gt;При этом из-под Windows в этой же сети (через этот же NAT) соединение работает нормально. Как понять, где собака зарыта? Кому-нибудь удалось подключить какой-нибудь unix-like к Железной Дороге Украины?&lt;br&gt;</description>
</item>

<item>
    <title>xl2tpd (xandry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91878.html#18</link>
    <pubDate>Mon, 18 Feb 2013 16:26:05 GMT</pubDate>
    <description>&amp;gt; с ВИДОВССА все работает??&lt;br&gt;&lt;br&gt;Дак вам видней должно быть.&lt;br&gt;</description>
</item>

<item>
    <title>xl2tpd (mozart82)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91878.html#17</link>
    <pubDate>Wed, 06 Jul 2011 05:02:06 GMT</pubDate>
    <description>извини Loly наверное надоел....&lt;br&gt; &lt;br&gt;ipsec.conf&lt;br&gt;# /etc/ipsec/ipsec.conf - vpn2.uz.gov.ua Openswan IPsec configuration file&lt;br&gt;# This file was created by openswan-vpn2uz.sh script&lt;br&gt;#&lt;br&gt;# Manual:     ipsec.conf.5&lt;br&gt;&lt;br&gt;# conforms to second version of ipsec.conf specification&lt;br&gt;version 2.0&lt;br&gt;&lt;br&gt;# basic configuration&lt;br&gt;config setup&lt;br&gt;    # interfaces=&quot;ipsec0=eth0&quot;&lt;br&gt;    klipsdebug=none&lt;br&gt;    plutodebug=none&lt;br&gt;    # NAT-TRAVERSAL support, see README.NAT-Traversal&lt;br&gt;    nat_traversal=yes&lt;br&gt;    # enable this if you see &quot;failed to find any available worker&quot;&lt;br&gt;    nhelpers=0&lt;br&gt;&lt;br&gt;# vpn2uz xl2tp&lt;br&gt;conn vpn2uz-xl2tp-transport&lt;br&gt;    type=transport&lt;br&gt;    left=192.168.10.101&lt;br&gt;    leftnexthop=&#037;defaultroute&lt;br&gt;    leftprotoport=17/0&lt;br&gt;    right=vpn2.uz.gov.ua&lt;br&gt;    rightprotoport=17/1701&lt;br&gt;    keyexchange=ike&lt;br&gt;    ike=3des-sha1&lt;br&gt;    esp=3des&lt;br&gt;    pfs=yes&lt;br&gt;    auto=start&lt;br&gt;    authby=secret&lt;br&gt;&lt;br&gt;#Disable Opportunistic Encryption&lt;br&gt;include /etc/ipsec/ipsec.d/examples/no_oe.conf&lt;br&gt;&lt;br&gt;запуск IPSEC&lt;br&gt;IPSEC START&lt;br&gt;&lt;br&gt;Starting strongSwan 4.4.0 IPsec &#091;starter&#093;...&lt;br&gt;/e</description>
</item>

<item>
    <title>xl2tpd (Loly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91878.html#16</link>
    <pubDate>Tue, 05 Jul 2011 23:01:29 GMT</pubDate>
    <description>&amp;gt; уважаемый Loly я пока не совсем понимаю....&lt;br&gt;&amp;gt; раскажите поподробнее про то как проверить состояние IPSEC, как он запускаетса.&lt;br&gt;&amp;gt; насколько я понимаю при минимальном опыте - сначала надо создать тунель при &lt;br&gt;&amp;gt; помощи xL2TPD.&lt;br&gt;&amp;gt; буду очень благодарен за помощ.&lt;br&gt;&lt;br&gt;Для начала надо поднять IPSec транспорт. Для этого нужен например strongswan (установить из репов дистра) ipsec start, ipsec status (поиск Вам поможет). А далее запускаете xl2tpd.&lt;br&gt;</description>
</item>

<item>
    <title>xl2tpd (mozart82)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91878.html#15</link>
    <pubDate>Tue, 05 Jul 2011 11:59:35 GMT</pubDate>
    <description>уважаемый Loly я пока не совсем понимаю....&lt;br&gt;раскажите поподробнее про то как проверить состояние IPSEC, как он запускаетса.&lt;br&gt;насколько я понимаю при минимальном опыте - сначала надо создать тунель при помощи xL2TPD.&lt;br&gt;буду очень благодарен за помощ.&lt;br&gt;</description>
</item>

</channel>
</rss>
