精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux中如何使用Openswan建立站點到站點的IPsec VPN隧道?

譯文
運維 系統運維
虛擬專用網(VPN)隧道用來通過基于互聯網的一條隧道,將兩個不同的物理網絡安全地互聯起來。不同的網絡是擁有全局非路由專用IP地址的專用以太網子網時,就需要隧道機制,因為這些子網無法通過基于互聯網的傳統路由連接到對方

虛擬專用網(VPN)隧道用來通過基于互聯網的一條隧道,將兩個不同的物理網絡安全地互聯起來。不同的網絡是擁有全局非路由專用IP地址的專用以太網子網時,就需要隧道機制,因為這些子網無法通過基于互聯網的傳統路由連接到對方。比如說,常常建立VPN隧道,連接屬于同一家機構的使用網絡地址轉換(NAT)技術的不同分支機構網絡。

有時候,還可能僅僅為了安全方面的考慮而使用VPN隧道機制。服務提供商或私營公司以這樣一種方式來設計其網絡:關鍵的服務器(比如數據庫、VoIP或銀行業務服務器)部署在只有可信賴的人員通過VPN隧道才能訪問的子網中。需要安全的VPN隧道時,IPsec常常是一個優先的選擇,因為IPsec VPN隧道采用了多層安全機制來加以保護。

本教程將演示我們在Linux中使用Openswan建立站點到站點的VPN隧道有多容易。

拓撲結構

本教程將著重介紹用于建立IPsec隧道的下列拓撲結構。

 

 

安裝軟件包和準備VPN服務器

通常情況下,你只要管理站點A,但是根據實際需要,你有可能同時管理站點A和站點B。我們先從安裝Openswan開始入手。

在基于紅帽的系統上(CentOS、Fedora或RHEL):

  1. # yum install openswan lsof 

在基于Debian的系統上(Debian、Ubuntu或Linux Mint):

  1. # apt-get install openswan 

現在,我們使用下面這些命令,禁用服務器中的VPN重定向,如果有VPN重定向的話:

  1. # for vpn in /proc/sys/net/ipv4/conf/*;  
  2. # do echo 0 > $vpn/accept_redirects;  
  3. # echo 0 > $vpn/send_redirects;  
  4. # done 

下一步,我們改動內核參數,允許IP轉發、永久性禁止重定向。

  1. # vim /etc/sysctl.conf  
  2. net.ipv4.ip_forward = 1 
  3. net.ipv4.conf.all.accept_redirects = 0 
  4. net.ipv4.conf.all.send_redirects = 0 

重新裝入/etc/sysctl.conf:

  1. # sysctl -p 

我們開啟防火墻的必要端口。務必確保規則與現有的防火墻規則沒有沖突。

  1. # iptables -A INPUT -p udp --dport 500 -j ACCEPT  
  2. # iptables -A INPUT -p tcp --dport 4500 -j ACCEPT  
  3. # iptables -A INPUT -p udp --dport 4500 -j ACCEPT 

最后,我們為NAT創建防火墻規則。

  1. # iptables -t nat -A POSTROUTING -s site-A-private-subnet -d site-B-private-subnet -j SNAT --to site-A-Public-IP 

務必確保防火墻規則具有持續性。

注意:

•你可以使用MASQUERADE來代替SNAT。按道理來說它應該可以,但在過去導致我的虛擬專用服務器(VPS)出現過問題。所以,如果我是你,就會使用SNAT。

•如果你同時在管理站點B,就在站點B服務器中創建類似的規則。

•直接路由不需要SNAT。

準備配置文件

我們將要處理的第一個配置文件是ipsec.conf。無論你配置的是哪臺服務器,總是將你的站點想成“left”,將遠程站點想成“right”。下列配置在站點A的VPN服務器中完成。

  1. # vim /etc/ipsec.conf  
  2. ## 基本的配置參數##  
  3. config setup  
  4. plutodebug=all 
  5. plutostderrlog=/var/log/pluto.log  
  6. protostack=netkey 
  7. nat_traversal=yes 
  8. virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/16  
  9. ## 禁用紅帽中的隨機加密##  oe=off 
  10. ## 禁用Debian中的隨機加密##  
  11. ## 注意:這是一個單獨的聲明語句##  include /etc/ipsec.d/examples/no_oe.conf  
  12. ## 紅帽中的連接定義##  conn demo-connection-redhat  
  13. authby=secret 
  14. auto=start 
  15. ike=3des-md5  
  16. ## 第1個階段## keyexchange=ike 
  17. ## 第2個階段## phase2=esp 
  18. phase2alg=3des-md5  
  19. compress=no 
  20. pfs=yes 
  21. type=tunnel 
  22. left=<siteA-public-IP> 
  23. leftsourceip=<siteA-public-IP> 
  24. leftsubnet=<siteA-private-subnet>/netmask  
  25. ## 針對直接路由## leftsubnet=<siteA-public-IP>/32  
  26. leftnexthop=%defaultroute  
  27. right=<siteB-public-IP> 
  28. rightsubnet=<siteB-private-subnet>/netmask  
  29. ## Debian中的連接定義## conn demo-connection-debian  
  30. authby=secret 
  31. auto=start 
  32. ## 第1個階段 ## keyexchange=ike 
  33. ## 第2個階段 ## esp=3des-md5  
  34. pfs=yes 
  35. type=tunnel 
  36. left=<siteA-public-IP> 
  37. leftsourceip=<siteA-public-IP> 
  38. leftsubnet=<siteA-private-subnet>/netmask  
  39. ## 針對直接路由## leftsubnet=<siteA-public-IP>/32  
  40. leftnexthop=%defaultroute  
  41. right=<siteB-public-IP> 
  42. rightsubnet=<siteB-private-subnet>/netmask 

可以通過幾種不同的方式來進行驗證。本教程將探討預共享密鑰的使用,該密鑰被添加到文件/etc/ipsec.secrets中。

  1. # vim /etc/ipsec.secrets  
  2. siteA-public-IP siteB-public-IP: PSK "pre-shared-key" ## in case of multiple sites ## siteA-public-IP siteC-public-IP: PSK "corresponding-pre-shared-key" 

開啟服務和故障排查

服務器現在應該準備好建立站點到站點的VPN隧道了。要是你還管理站點B,務必確保已配置好了站點B服務器的必要參數。如果是基于紅帽的系統,務必確保你使用chkconfig命令,將服務添加到啟動項中。

  1. # /etc/init.d/ipsec restart 

要是兩端的服務器都沒有錯誤,現在隧道應該已建立起來。考慮到下列因素,你可以使用ping命令來測試隧道了。

1. 站點B專用子網應該無法從站點A來訪問;也就是說,要是隧道未建立起來,ping應該不管用。

2. 隧道建立起來后,試著從站點A用ping連通站點B專用子網。這應該管用。

另外,通向目的地專用子網的路由應該出現在服務器的路由表中。

  1. # ip route  
  2. [siteB-private-subnet] via [siteA-gateway] dev  
  3. eth0 src [siteA-public-IP]  
  4. default via [siteA-gateway] dev eth0 

此外,我們可以使用下面這些實用命令,檢查隧道的狀態。

  1. # service ipsec status  
  2. IPsec running - pluto pid: 20754  
  3. pluto pid 20754  
  4. 1 tunnels up  
  5. some eroutes exist  
  6. # ipsec auto --status  
  7. ## 輸出被截斷##  
  8. 000 "demo-connection-debian": myip=<siteA- 
  9. public-IP>hisip=unset;  
  10. 000 "demo-connection-debian": ike_life: 3600s;  
  11. ipsec_life: 28800s; rekey_margin: 540s;  
  12. rekey_fuzz: 100%; keyingtries: 0; nat_keepalive:  
  13. yes  
  14. 000 "demo-connection-debian": policy:  
  15. PSK+ENCRYPT+TUNNEL+PFS+UP+IKEv2ALLOW+SAREFTRACK+lKOD+rKO  
  16. D; prio: 32,28; interface: eth0;  
  17. ## 輸出被截斷##  
  18. 000 #184: "demo-connection-debian":500  
  19. STATE_QUICK_R2 (IPsec SA established);  
  20. EVENT_SA_REPLACE in 1653s; newest IPSEC; eroute  
  21. owner; isakmp#183; idle; import:not set  
  22. ## 輸出被截斷##  
  23. 000 #183: "demo-connection-debian":500  
  24. STATE_MAIN_I4 (ISAKMP SA established);  
  25. EVENT_SA_REPLACE in 1093s; newest ISAKMP; lastdpd=-  
  26. 1s(seq in:0 out:0); idle; import:not set 

日志文件/var/log/pluto.log還應該含有驗證、密鑰交換方面的實用信息,以及隧道不同階段方面的信息。要是你的隧道沒有出現,還應該檢查日志文件。.

如果你確信所有配置正確無誤,如果你的隧道仍然沒有出現,就應該檢查下列方面。

  • 1. 許多互聯網服務提供商(ISP)對IPsec端口進行過濾。確保你的ISP允許UDP 500端口和TCP/UDP 4500端口。你可以通過telnet,試著從遠程位置連接至你服務器的IPsec端口。
  • 2. 確保服務器的防火墻中允許必要的端口。
  • 3. 確保預共享密鑰在兩端的服務器中一模一樣。
  • 4. left和right參數在兩端的服務器上都應該合理配置。
  • 5. 如果你在NAT方面遇到了問題,試著使用SNAT,而不是MASQUERADING。

總之,本教程著重介紹了在Linux中使用Openswan建立站點到站點的IPSec VPN隧道這個過程。VPN隧道在增強安全性方面非常有用,因為它們讓管理員們可以做到只通過隧道才能訪問關鍵資源。另外,VPN隧道確保了傳輸中數據安全可靠,不會被人竊聽或截獲。

但愿本文有所幫助。歡迎交流心得。

英文原文:http://xmodulo.com/2014/08/create-site-to-site-ipsec-vpn-tunnel-openswan-linux.html

責任編輯:牛小雨 來源: 51CTO
相關推薦

2011-07-18 10:40:39

2011-10-31 10:57:44

VPNIpsec VPN

2009-02-27 11:03:00

VPN配置遠程接入

2014-06-05 14:01:39

微軟Windows AzuVPN

2009-10-14 09:52:16

2011-11-25 13:49:17

2009-12-31 10:28:16

VPN配置實例

2009-12-28 16:55:25

2011-11-25 13:24:56

2011-11-29 16:08:30

IPsec VPN

2011-11-25 13:34:56

IPsec VPNIPsec VPN協議

2010-12-15 11:24:35

2012-09-28 09:44:32

2010-07-27 09:44:16

HTML 5

2011-11-29 12:13:21

VPN

2012-09-26 09:49:44

2023-08-30 00:08:22

災難恢復備份

2011-11-25 13:14:16

2010-05-18 18:36:22

IIS服務器

2010-05-18 18:38:06

IIS服務器
點贊
收藏

51CTO技術棧公眾號

亚洲毛片在线观看.| 色欧美片视频在线观看在线视频| 亚洲一区二区三区777| 欧美性猛交xxxxx少妇| 久久久免费毛片| 色综合天天综合网天天狠天天 | 天天躁日日躁狠狠躁欧美巨大小说| 精品久久在线播放| 一级特黄录像免费播放全99| 精品国自产在线观看| 国产精品视频| 久久成人国产精品| 蜜桃精品成人影片| 欧美精品三级在线| 欧美亚洲一区二区在线| 亚洲精品久久久久久久蜜桃臀| 国产在线日本| 成人一区二区三区在线观看| 国产精品久久久久久久久久ktv| 黄页网站免费观看| 成人激情电影在线| 亚洲精品动漫久久久久| 特种兵之深入敌后| 亚洲电影有码| 欧美性69xxxx肥| www.在线观看av| 777电影在线观看| 91啪亚洲精品| 好看的日韩精品| 99视频免费看| 国内成人自拍视频| 国产精品黄色av| 日韩欧美成人一区二区三区 | 成人短视频在线看| 高清中文字幕一区二区三区| 99这里都是精品| 超碰97在线人人| 国产模特av私拍大尺度| 轻轻草成人在线| 欧美一区二三区| 亚洲 欧美 日韩 综合| 欧美日韩国产高清| 欧美理论片在线观看| 欧美色视频一区二区三区在线观看| 亚洲综合图色| 亚洲免费一在线| 日本黄色片在线播放| 国产主播性色av福利精品一区| 日韩一区二区麻豆国产| 国产女同无遮挡互慰高潮91| 在线看欧美视频| 91久久人澡人人添人人爽欧美| 人妻有码中文字幕| jizz内谢中国亚洲jizz| 狠狠躁夜夜躁人人爽天天天天97| a级黄色小视频| а_天堂中文在线| 午夜激情综合网| 3d动漫一区二区三区| 色戒汤唯在线观看| 欧美视频在线观看 亚洲欧| 国产亚洲欧美在线视频| 新版的欧美在线视频| 色天天综合色天天久久| av免费中文字幕| 日韩av中字| 欧美撒尿777hd撒尿| 九九精品久久久| 亚洲男女网站| 日韩精品一区二区三区中文不卡 | 18国产精品| 精品成人在线观看| 搡老熟女老女人一区二区| 蜜乳av综合| 永久免费毛片在线播放不卡| 在线免费看av网站| 黄色欧美成人| 日韩av电影国产| 91高潮大合集爽到抽搐| 国产一区二区不卡老阿姨| 国产高清在线一区| 欧美视频综合| 最新中文字幕一区二区三区| 精品无码国产一区二区三区av| 欧美大胆a人体大胆做受| 91福利精品视频| 亚洲精品乱码久久久久久动漫| 国产精品极品在线观看| 亚洲欧美国产精品久久久久久久| 日日操免费视频| 国内精品嫩模av私拍在线观看| 欧美性视频在线| 一区二区三区精彩视频| 国产精品一区免费在线观看| 精品免费二区三区三区高中清不卡| 国产特黄在线| 亚洲中国最大av网站| 国产成人亚洲精品无码h在线| 日韩一级特黄| 日韩成人av一区| 亚洲区一区二区三| 中文精品视频| 91在线播放国产| 欧美男男激情freegay| 亚洲欧美日韩久久精品| 日本毛片在线免费观看| 国产一区二区| 国产一区二区黄| 亚洲一区欧美在线| 国内精品在线播放| 日本在线视频不卡| 超碰在线视屏| 日韩一二三四区| 亚洲一区二区自偷自拍| 最新成人av网站| 91九色国产社区在线观看| 欧美中文在线| 亚洲一区二区三区美女| 中文字幕精品一区二区三区在线| 天堂资源在线亚洲| 国产69精品久久久| 国产强被迫伦姧在线观看无码| 久久综合五月天婷婷伊人| 狠狠精品干练久久久无码中文字幕| 日日av拍夜夜添久久免费| 亚洲黄在线观看| 欧美卡一卡二卡三| 狠狠狠色丁香婷婷综合激情| 日韩欧美精品在线不卡| 波多野结衣亚洲一二三| 亚洲精品一线二线三线无人区| 五月婷婷综合激情网| 日韩综合小视频| 激情小说网站亚洲综合网 | 97久久伊人激情网| 性做久久久久久久| 一区二区在线观看免费| 亚洲精品在线视频播放| 欧美高清视频在线观看mv| 国产精品va在线播放| 你懂的在线视频| 色综合色狠狠天天综合色| 亚洲AV无码国产精品| 国产一区91| 麻豆精品传媒视频| 在线免费av资源| 亚洲人精品午夜在线观看| 国产综合精品视频| 久久影院视频免费| 中文字幕乱码人妻综合二区三区| 色狼人综合干| 日本高清+成人网在线观看| 亚洲欧洲视频在线观看| 五月天激情小说综合| 特大黑人巨人吊xxxx| 亚洲免费一区二区| 日本高清不卡三区| 成人网ww555视频免费看| 中文日韩电影网站| 6—12呦国产精品| 亚洲乱码国产乱码精品精98午夜| 自拍偷拍激情视频| 99精品久久| 欧美日韩亚洲一区二区三区四区| 不卡av影片| 中文日韩在线视频| 国产农村妇女毛片精品| 亚洲一区在线观看免费 | 加勒比视频一区| 91精品国产91久久久久久最新| 亚洲色图欧美视频| 欧美性受xxxx黑人xyx性爽| 天堂а√在线中文在线鲁大师| 国内精品伊人久久久久av一坑| 国产夫妻自拍一区| 久久av超碰| 国产乱人伦真实精品视频| 亚洲无线看天堂av| 日韩美女av在线| 中文字幕在线播放av| 一区二区三区自拍| 懂色av粉嫩av蜜乳av| 蜜桃视频一区二区三区在线观看| 成人免费看片视频在线观看| 99国产精品免费网站| 国产99久久久欧美黑人| 国产福利视频在线观看| 日韩av在线网页| 在线免费观看一区二区| 亚洲一区二区三区视频在线| 成人在线手机视频| 高清成人在线观看| 嫩草av久久伊人妇女超级a| 亚洲一级淫片| 日韩欧美视频一区二区| 丁香五月缴情综合网| 国产精品嫩草影院久久久| 不卡av免费观看| 综合国产在线观看| 五月婷中文字幕| 51午夜精品国产| 欧美日韩乱国产| 一二三区精品视频| 美国一级黄色录像| 97精品超碰一区二区三区| 欧美日韩理论片| 视频精品一区二区| av免费观看国产| 中国成人一区| 色女人综合av| 天堂俺去俺来也www久久婷婷| 18成人在线| 热久久久久久| 日韩美女免费观看| av成人福利| 久久精品这里热有精品| 国产高清免费在线播放| 日韩电影视频免费| 亚洲精品网站在线| 欧美一级黄色片| 亚洲天堂中文在线| 色综合视频一区二区三区高清| 日本一区二区欧美| 亚洲中国最大av网站| 国产色无码精品视频国产| 国产日韩av一区| 午夜理伦三级做爰电影| zzijzzij亚洲日本少妇熟睡| 日本特黄在线观看| 精品在线你懂的| 日本中文字幕高清| 三级久久三级久久久| 久久网站免费视频| 亚洲韩日在线| 国产美女在线一区| 国产精品av一区二区| 一道本在线观看视频| 68国产成人综合久久精品| 亚洲一二三区精品| 欧美gay男男猛男无套| 性欧美大战久久久久久久免费观看 | 色就色 综合激情| 性无码专区无码| 色综合久久天天| 人人爽人人爽人人片av| 欧美午夜精品久久久久久人妖| 青青操免费在线视频| 精品国产老师黑色丝袜高跟鞋| 中日韩精品视频在线观看| 性欧美大战久久久久久久久| 日韩伦理在线视频| 黑人欧美xxxx| 日本成人一级片| 欧美性视频一区二区三区| 伊人免费在线观看高清版| 欧美精品在线视频| 国产suv一区二区| 亚洲成人免费在线视频| 亚洲aⅴ在线观看| 亚洲免费精彩视频| 日韩大片在线永久免费观看网站| 日韩中文字幕免费视频| 亚洲h片在线看| 91精品国产精品| 嫩草伊人久久精品少妇av杨幂| 国产区精品视频| 日韩精品一区二区三区中文字幕| 成人综合色站| 国产精品一区2区3区| 亚洲国产激情一区二区三区| 一区二区国产在线| 欧美视频在线观看视频| 久久婷婷亚洲| 亚洲妇熟xx妇色黄蜜桃| gogo大胆日本视频一区| 精品无码国产污污污免费网站| 国产精品天天摸av网| 久久久久亚洲av片无码下载蜜桃 | 美女久久久久久久| 男人的天堂免费在线视频| 国产精品高潮呻吟久久av野狼 | 日韩精品1区2区3区| www.久久com| 99r国产精品| 999久久久国产| 亚洲国产中文字幕| 姑娘第5集在线观看免费好剧| 日韩一区二区电影| 毛片免费在线| 久国内精品在线| 免费欧美电影| 99久久国产免费免费| 国产乱码精品一区二区亚洲| 日本三日本三级少妇三级66| 翔田千里一区二区| 亚洲一区二区三区四区精品| 91在线观看一区二区| 黄视频网站免费看| 欧美性猛xxx| www黄色在线观看| 一区二区国产精品视频| 超碰高清在线| 91精品国产一区二区三区动漫 | 国产激情片在线观看| 日韩在线卡一卡二| 亚洲av成人精品一区二区三区| 国产精品色噜噜| 国产精品视频123| 日韩免费视频一区| 午夜免费福利在线观看| 2019中文字幕在线| 澳门久久精品| 久久久国产精华液999999| 久久av最新网址| 无码任你躁久久久久久老妇| 亚洲视频一区二区在线观看| 天天爽夜夜爽人人爽| 亚洲国产欧美日韩精品| 99在线视频观看| 成人h片在线播放免费网站| 精品一区亚洲| 男人的天堂狠狠干| 国产成人av一区二区三区在线| 欧美日韩国产一二三区| 在线观看视频欧美| 三级理论午夜在线观看| 久久久久久亚洲精品中文字幕| 亚洲免费一区| 国产精品99久久久久久大便| 久久综合图片| 国产真实乱人偷精品人妻| 欧美视频免费在线| 涩涩视频在线观看免费| 国语自产精品视频在线看抢先版图片| 麻豆视频久久| 一区二区三区四区免费观看| 免费在线一区观看| 免费看黄色三级| 欧美中文字幕一区| h视频在线免费| 国产精品久久久久久影视| 国产精品探花在线观看| 日本爱爱免费视频| 欧美国产精品专区| 亚洲天堂久久久久| 久久久国产精品亚洲一区| 成人激情久久| 300部国产真实乱| 国产福利91精品一区二区三区| 精品97人妻无码中文永久在线| 欧美一级夜夜爽| 久久不射影院| 精品午夜一区二区| 久久福利精品| 精品熟妇无码av免费久久| 欧美亚洲高清一区二区三区不卡| 成年人视频在线观看免费| 国产精品专区第二| 欧美一区不卡| 人妖粗暴刺激videos呻吟| 精品免费在线观看| 国产中文字幕在线观看| 国产精品日韩欧美| 亚洲深深色噜噜狠狠爱网站| 美国黄色一级视频| 欧美性猛交xxxxx水多| 在线视频91p| www.成人av.com| 亚洲美女少妇无套啪啪呻吟| 国产免费无遮挡吸奶头视频| 欧美日韩国产片| 欧美性猛片xxxxx免费中国| 精品免费日产一区一区三区免费| 视频一区国产视频| 加勒比婷婷色综合久久| 亚洲精品久久久久中文字幕二区| 日韩电影大全网站| 欧美三级午夜理伦三级老人| 成人免费高清在线| 精品久久久久久久久久久久久久久久久久| 色av吧综合网| ccyy激情综合| 欧美三级理论片| 亚洲图片有声小说| 都市激情一区| 国产成人成网站在线播放青青| 蜜桃av一区| 欧美黄色aaa| 亚洲性线免费观看视频成熟| 清纯唯美激情亚洲| 欧美韩国日本在线| 亚洲美女免费在线| 可以在线观看的av| 97影院在线午夜| 久久亚洲美女| 国产一级一片免费播放| 中文字幕九色91在线| 精品av导航| 两性午夜免费视频| 欧美在线三级电影|