美文网首页
基于策略的ipsec vpn---strongswan

基于策略的ipsec vpn---strongswan

作者: 严炎2016 | 来源:发表于2017-12-19 15:56 被阅读0次

在ubuntu-site,ubuntu-site2,ubuntu-site3上安装strongswan

apt install strongswan -y

打开转发

sysctl -w net.ipv4.ip_forward=1

root@ubuntu-site1:~# cat /etc/ipsec.conf | grep -v "^#"

config setup

conn site1-site2

left=12.12.12.1

leftsubnet=10.10.1.0/24

right=12.12.12.2

rightsubnet=10.10.2.0/24

authby=psk

auto=route

conn site1-site3

left=13.13.13.1

leftsubnet=10.10.1.0/24

right=13.13.13.3

rightsubnet=10.10.3.0/24

authby=psk

auto=route

root@ubuntu-site1:~# cat /etc/ipsec.secrets | grep -v "^#"

%any %any : PSK "yourPassword123"

root@ubuntu-site2:~# cat /etc/ipsec.conf | grep -v "^#"

config setup

conn site2-site1

left=12.12.12.2

leftsubnet=10.10.2.0/24

right=12.12.12.1

rightsubnet=10.10.1.0/24

authby=psk

auto=route

conn site2-site3

left=23.23.23.2

leftsubnet=10.10.2.0/24

right=23.23.23.3

rightsubnet=10.10.3.0/24

authby=psk

auto=route

root@ubuntu-site2:~# cat /etc/ipsec.secrets | grep -v "^#"

%any %any : PSK "yourPassword123"

root@ubuntu-site3:~# cat /etc/ipsec.conf | grep -v "^#"

config setup

conn site3-site1

left=13.13.13.3

leftsubnet=10.10.3.0/24

right=13.13.13.1

rightsubnet=10.10.1.0/24

authby=psk

auto=route

conn site3-site2

left=23.23.23.3

leftsubnet=10.10.3.0/24

right=23.23.23.2

rightsubnet=10.10.2.0/24

authby=psk

auto=route

root@ubuntu-site3:~# cat /etc/ipsec.secrets | grep -v "^#"

%any %any : PSK "yourPassword123"

ubuntu-site1,ubuntu-site2,ubuntu-site3启动ipsec:

ipsec restart

验证互通(略)

相关文章

  • 基于策略的ipsec vpn---strongswan

    在ubuntu-site,ubuntu-site2,ubuntu-site3上安装strongswan apt i...

  • Linux 下基于路由 IPsec 的花式实践

    动机 IPsec 转发流量有两种方式,一种是基于策略,另外一种是基于路由。本文将尝试阐述基于路由的 IPsec 核...

  • CentOS下使用openswan配置IPsec

    基础信息 使用开源的openswan搭建Host_to_Host基于Ipsec RSA加密的Tunnel,用于保障...

  • 2020-09-07

    IPSec:是一组基于网络层的,应用密码学的安全通信协议簇,IPSec不是指具体哪个协议,而是一个开放的协议簇IP...

  • IPSec基本原理

    IPSec基本原理 IPSec通过在IPSec对等体间建立双向安全联盟形成一个安全互通的IPSec隧道,并通过定义...

  • 锐捷实战系列(五十八) IPSec VPN静态隧道

    实训目的 掌握IPSec VPN静态隧道配置。 实训背景 IPSec的相关概念 IPSec(IP Security...

  • 一个杯子测试的故事---基于质量模型的测试策略

    常见的测试策略有基于需求的测试策略、基于风险的测试策略、基于模型的测试策略和探索性测试策略等。下面我们就用纸杯测试...

  • 歪劈奀

    IPSec IPSec 与 SS 区别对比 https://zhidao.baidu.com/question/1...

  • 读书笔记

    《教师高效阅读秘笈》 个人阅读路径: 1.基于兴趣的阅读策略 2.基于工作的阅读策略 3.基于技能的阅读策略 4....

  • IPSec VPN

    采用IPSec协议来实现远程接入的一种VPN技术,IPSec(Internet Protocal Security...

网友评论

      本文标题:基于策略的ipsec vpn---strongswan

      本文链接:https://www.haomeiwen.com/subject/skfiwxtx.html