Debian 8 (CLI)

  1. Instalar os seguintes packages:
    apt-get install libcharon-extra-plugins libfcgi0ldbl libstrongswan libstrongswan-standard-plugins strongswan strongswan-charon strongswan-libcharon strongswan-starter

     

  2. Fazer download dos seguintes ficheiros de configuração:

    a) /etc/ipsec.conf
    b) /etc/ipsec.secrets
     

  3. Editar o ficheiro ipsec.conf e substituir o username pelo correto no parâmetro eap_identity

     

  4. Editar o ficheiro ipsec.secrets, e colocar as credenciais de acesso do utilizador substituindo a password e o username pelos corretos

    Nota: é necessário substituir username@ciencias.ulisboa.pt pelo login@domínio (ou endereço de email), bem como a password, válida para o utilizador. É necessário manter as aspas na configuração. Alunos ou outros utilizadores com conta no domínio alunos devem usar o username do tipo username@alunos.ciencias.ulisboa.pt

     

  5. Fazer o download do certificado da CA intermediária do seguinte link (TrustedRoot) e guardar em:
    /etc/ipsec.d/cacerts/

     

  6. Para iniciar ou finalizar a sessão de VPN basta executar:
    a) sudo ipsec up ciencias  (para dar inicio a sessão de vpn)
    b) sudo ipsec down ciencias  (para finalizar a sessão de vpn)