# This file holds shared secrets or RSA private keys for authentication.
# RSA private key for this host, authenticating it to any other host
# which knows the public part.
# this file is managed with debconf and will contain the automatically created private key
include /var/lib/strongswan/ipsec.secrets.inc
ここに事前共通鍵の設定を追加。sample-keyはなんか適当に変える様に。
: PSK "sample-key"
l2tpを設定する
まず、/etc/xl2tpd/xl2tpd.confを下記のように設定。
[lns default]
name = l2tp
ip range = 192.168.1.200-192.168.1.254
local ip = 192.168.1.2
length bit = yes
refuse pap = yes
refuse chap = yes
require authentication = yes
pppoptfile = /etc/ppp/options.l2tpd.lns
name
認証に使用する名前。ppp設定時のnameと関連付ける(確か)
ip range
接続してきたユーザに設定するIPアドレス
local ip
サーバのローカルIPアドレス
length bit
l2tpヘッダのlengthフィールド有無の設定(かな?)
refuse pap
PAPの使用拒否
refuse chap
CHAPの使用拒否
pppを設定する
次に/etc/ppp/options.l2tpd.lnsを下記のように設定。
name l2tp
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
nodefaultroute
lock
nobsdcomp
mtu 1280
mru 1280
logfile /var/log/xl2tpd.log
name
認証時に使用する名前(らしい)
refuse-pap
PAPの使用を許可しない。
refuse-chap
CHAPの使用を許可しない。
refuse-mschap
MS-CHAPの使用を許可しない。
refuse-mschap-v2
MS-CHAPv2による自己証明を要求する。
nodefaultroute
ユーザにデフォルト経路を作成させない。
lock
排他アクセスを確実に行うために、ロックファイルを作成する。(良く分かってない…)
nobsdcomp
パケットのBSD-Compress圧縮を無効にする。
mtu
MTU値の設定。
mru
ネゴシエーション時のMRU値
logfile
ログファイルのパス
次に/etc/ppp/chap-secretsを下記のように設定。
# Secrets for authentication using CHAP
# client server secret IP addresses
"username" * "password" *
これで、usernameとpasswordでログインとなる。
カーネルパラメータを設定する
次に/etc/sysctl.confの下記行のコメントアウトを解除。
# Uncomment the next line to enable packet forwarding for IPv4
net.ipv4.ip_forward=1
ipv4のパケット転送を有効にする。
設定を反映する
下記コマンドで必要なデーモンの再起動を実施。
$ sudo service strongswan restart
$ sudo service xl2tpd restart
$ sudo sysctl -p
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
source /etc/network/interfaces.d/*
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
allow-hotplug enp0s13
iface enp0s13 inet dhcp