OpenWrt 是一个专门面向嵌入式设备的 Linux 发行版。你可以将 OpenWrt 支持的型号的嵌入式设备,比如各种路由器上的系统,换成一个有更多可能性可以折腾的 Linux 系统。
OpenWrt 官方网站
sivacohan
V2EX  ›  OpenWrt

openwrt 在 luci 中目前有办法配置 l2tp over ipsec 吗?

  •  
  •   sivacohan ·
    PRO
    · May 26, 2015 via Android · 2027 views
    This topic created in 4007 days ago, the information mentioned may be changed or developed.
    Supplement 1  ·  May 26, 2015
    按照这篇文章,应该可以解决luci和实际系统interface不一致的问题。
    http://www.jianshu.com/p/0f9ba9286f6e
    10 replies    2015-06-24 10:48:46 +08:00
    LazyZhu
        1
    LazyZhu  
       May 26, 2015
    LazyZhu
        2
    LazyZhu  
       May 26, 2015
    sivacohan
        3
    sivacohan  
    OP
    PRO
       May 26, 2015 via Android
    @LazyZhu 我说的是在luci中配置啊。这个配置我已经通过了。
    这个配置的问题是,配置后在luci的interface里面看不到vpn,firewall和iptables都看不到相关配置。即luci的显示与实际系统不同。这才是我要从luci配置l2tp over ipsec的原因。
    LazyZhu
        4
    LazyZhu  
       May 26, 2015
    @sivacohan
    不是L2TP么?
    luci-proto-ppp 含有 proto_l2tp.lua
    LazyZhu
        5
    LazyZhu  
       May 26, 2015
    sivacohan
        7
    sivacohan  
    OP
    PRO
       May 26, 2015
    @LazyZhu l2tp over ipsec 比l2tp 多了一个预共享证书. 你最上面发的链接是对的. 从3层往下就都跑到l2tp xl2tp上去了.
    neroanelli
        8
    neroanelli  
       Jun 24, 2015
    是为了在luci界面上显示接口连接状态?那可以。
    只是你需要手动建立ipsec的连接,然后再进行l2tp的拨号。
    sivacohan
        9
    sivacohan  
    OP
    PRO
       Jun 24, 2015 via Android
    @neroanelli 现在就是这么干的了。reconnect什么都用不了
    neroanelli
        10
    neroanelli  
       Jun 24, 2015
    @sivacohan 那肯定不行啊,l2tp/ipsec是两部分组成的,你reconnect只是重新连接了l2tp部分,ipsec没有重连。
    其实最好的方法是在 /lib/netifd/proto中修改对应的脚本,将ipsec连接/断开命令加入到脚本中。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2893 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 151ms · UTC 12:09 · PVG 20:09 · LAX 05:09 · JFK 08:09
    ♥ Do have faith in what you're doing.