Здравствуйте!Пытаюсь поднять l2tp ipsec подключение с freebsd 11 на pfsense 2.4.4
Клиент на freebsd - mpd5
Pre-Shared Key
aaabbbcccлогин/пароль
qwerty/qwertyВ /var/log/mpd.log ошибка
Control connection terminated: 6 (hidden AVP found but no shared secret configured)
Подскажите, что не так?
mpd.conf
default:
load l2tp
l2tp:
create bundle static P
set ipcp yes vjcomp
create link static L1 l2tp
set link action bundle P
set link accmap 0
set link yes acfcomp protocomp
set link no pap chap
set link keep-alive 65 180
set link max-redial 0
set link disable incoming
set l2tp peer xxx.xx.xxx.202
set l2tp secret "aaabbbccc"
set auth authname qwerty
set auth password qwerty
set l2tp enable hidden
set l2tp enable outcall
open/var/etc/ipsec/ipsec.conf
config setup
uniqueids = yesconn bypasslan
leftsubnet = 10.148.4.0/26
rightsubnet = 10.148.4.0/26
authby = never
type = passthrough
auto = routeconn con-mobile
fragmentation = yes
keyexchange = ikev1
reauth = yes
forceencaps = no
mobike = norekey = yes
installpolicy = yes
type = transport
dpdaction = clear
dpddelay = 10s
dpdtimeout = 60s
auto = add
left = %any
right = %any
leftid = xxx.xx.xxx.202
ikelifetime = 28800s
lifetime = 3600s
ike = aes256-sha1-modp1024,aes256-sha1-modp2048,aes256-sha512-modp1024!
esp = aes256-sha1-modp1024!
leftauth = psk
rightauth = psk
aggressive = no
ну так ясно же написано: no shared secret configured.
ipsec ключ надо пихать не в mpd, а в какой-там-у-вас-swan.
> ну так ясно же написано: no shared secret configured.
> ipsec ключ надо пихать не в mpd, а в какой-там-у-вас-swan.В pfsense в VPN\IPsec\Pre-Shared Keys
Identifier Type Pre-Shared Key Actions
allusers PSK aaabbbccc
>> ну так ясно же написано: no shared secret configured.
>> ipsec ключ надо пихать не в mpd, а в какой-там-у-вас-swan.
> В pfsense в VPN\IPsec\Pre-Shared Keys
> Identifier Type Pre-Shared Key Actions
> allusers PSK aaabbbcccВ общем упростил конфиг и заработало.
> В общем упростил конфиг и заработало.МО-ЛО-ДЕЦ!!!
P.S. Чо приходил-та?
> Pre-Shared Key
> aaabbbcccНикогда! Слышишь, никогда не используй PSK!
Онлей сертификаты!