<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>NetworkManager | Chia-An Lee</title><link>https://calee0219.github.io/tag/networkmanager/</link><atom:link href="https://calee0219.github.io/tag/networkmanager/index.xml" rel="self" type="application/rss+xml"/><description>NetworkManager</description><generator>HugoBlox Kit (https://hugoblox.com)</generator><language>en-us</language><copyright>©</copyright><lastBuildDate>Tue, 08 Jun 2021 07:48:37 +0800</lastBuildDate><image><url>https://calee0219.github.io/media/icon_hu_da05098ef60dc2e7.png</url><title>NetworkManager</title><link>https://calee0219.github.io/tag/networkmanager/</link></image><item><title>Fedora 連線至 Synology L2TP/IPSec VPN</title><link>https://calee0219.github.io/blog/synologynas_l2tp_fedora_client/</link><pubDate>Tue, 08 Jun 2021 07:48:37 +0800</pubDate><guid>https://calee0219.github.io/blog/synologynas_l2tp_fedora_client/</guid><description>&lt;p&gt;Synology VPN 撞牆紀錄&lt;/p&gt;
&lt;h2 id="套件安裝"&gt;套件安裝&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-sh" data-lang="sh"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo dnf install xl2tpd NetworkManager-l2tp NetworkManager-l2tp-gnome strongswan
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo reboot
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo modprobe l2tp_ppp &lt;span class="c1"&gt;# (option) 使用 kernel 支援的 L2TP&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo modprobe ppp-compress-18
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="設定"&gt;設定&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;在 Gnome 設定值 -&amp;gt; 網路 -&amp;gt; 新增 VPN&lt;/li&gt;
&lt;li&gt;選擇 Layer 2 Tunneling Protocol (L2TP)&lt;/li&gt;
&lt;li&gt;設定名稱 (隨意)、通訊閘 (VPN Server 的 IP)、使用者認證 (類型選密碼，然後輸入你的帳號密碼)&lt;/li&gt;
&lt;li&gt;不要勾 &lt;code&gt;Use L2TP ephemeral source port&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;點選 &lt;code&gt;IPsec Settings...&lt;/code&gt;，勾 &lt;code&gt;Enable IPsec tunnel to L2TP host&lt;/code&gt;，Type 選 PSK 並輸入 Pre-shared key (順帶一提，PSK 最好超過 8 byte)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;如果你的 VPN Server 是放在 NAT 後面過 Port-Forwarding&lt;/strong&gt;，請點開 Advanced 並勾選 &lt;code&gt;Remote ID&lt;/code&gt; 填入 VPN Server 在 NAT 後面的內網 IP，完成確定&lt;/li&gt;
&lt;li&gt;在 &lt;code&gt;PPP Settings...&lt;/code&gt; 中，勾選 &lt;code&gt;使用點對點加密 [MPPE](P)&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;套用設定&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="debug"&gt;Debug&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-sh" data-lang="sh"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;journalctl -f
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;journalctl -fxeu ipsec.service
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;重連 VPN 有機會無法連線，此時勾選 &lt;code&gt;Use L2TP ephemeral source port&lt;/code&gt; 確定後再取消勾選有機會可以重新連線 (目前看起來跑 Quick Start 會出問題，感覺是 Client 的 NAT-T 有問題)&lt;/p&gt;
&lt;h2 id="reference"&gt;Reference&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;/li&gt;
&lt;/ul&gt;</description></item></channel></rss>