Vigtig meddelelse: |
Virtual Private Network (VPN) er den teknologi, du kan bruge til at få adgang til kontoret eller hjemmenetværket eksternt og sikkert over internettet, så kommunikationsdataene er beskyttet mod sniffing eller kapring af hackere.
Ansvarsfraskrivelse: Vi vil gerne informere dig om, at denne konfiguration/software/applikation ikke er inden for rammerne af officiel Zyxel teknisk support. Disse indstillinger er baseret på vores personlige erfaringer og er resultatet af vores eksperimenter. Hvis du har spørgsmål om drift og konfiguration af andre producenters software/enheder, bedes du kontakte deres supportservice.
Når VPN-forbindelsen etableres til et site, oprettes en sikret tunnel med mulighed for at kryptere trafikken, bevare dataintegriteten (ingen dataændring under transmission) og sikre, at kommunikationen kun sker mellem klient og site. Dette eksempel viser, hvordan man bruger VPN Setup Wizard til at oprette en klient til site VPN mellem ATP og Linux Ubuntu 18.04.3. Eksemplet viser, hvordan man konfigurerer VPN-tunnelen. Når VPN-tunnelen er konfigureret, kan der opnås sikker adgang til kontorets netværk.
Scenarie og topologi
Topologien og opsætningstrinnene er vist nedenfor.
Bemærk: Alle netværkets IP-adresser og subnetmasker er brugt som eksempler i denne artikel.
Udskift dem venligst med dine faktiske netværks-IP-adresser og subnetmasker. Dette eksempel blev testet med ATP800 (Firmwareversion: ZLD 4.35 C0) og Linux Ubuntu (18.04.3 LTS).
Konfiguration
Opsæt IPSec VPN-tunnelen på ATP'en
Trin 1. Gå til Quick Setup > VPN Setup Wizard i ATP'en, og brug guiden VPN Settings
guiden til at oprette en VPN-regel, der kan bruges med Ubuntu. Klik på Næste.
Klik på Trin 2. Vælg Avanceret for at oprette en VPN-regel med tilpassede indstillinger for fase 1, fase 2 og godkendelsesmetode. Klik på Næste.
Klik på Næste. Trin 3. Skriv det regelnavn, der bruges til at identificere denne VPN-forbindelse (og VPN-gateway).
Du kan bruge 1-31 alfanumeriske tegn. Denne værdi skelner mellem store og små bogstaver.
Vælg, at reglen skal være Remote Access (Server Role), og vælg, at IKE-versionen skal være IKEv1. Klik på Next.
Klik på Næste, trin 4. Vælg My Address som den grænseflade, der er forbundet til internettet. Indstil Ønsket forhandling, Kryptering, Autentificering, Nøglegruppe og SA-livstid. Skriv en sikker Pre-Shared Key (8-32 tegn), som skal matche din Linux Ubuntu Pre-Shared Key. Klik på OK.
Klik på OK. Trin 5. Fortsæt til Phase 2 Settings for at vælge de ønskede indstillinger for encapsulation, Encryption, Authentication og Perfect Forward Secrecy (PFS). Indstil Local Policy til at være IP-adresseområdet for det netværk, der er forbundet til ATP'en. Klik på OK.
Klik på OK. Trin 6. Dette skærmbillede giver en skrivebeskyttet oversigt over VPN-tunnelen. Klik på Gem.
Klik på Gem. Trin 7. Tilføj adressepulje til fase 2-tilstandskonfiguration. Gå til "KONFIGURATION > Objekt > Adresse", klik på tilføj for at oprette adressepuljeobjektet
Trin 8. Anvend VPN-adressepulje på fase 2 VPN-forbindelse.
Gå til "KONFIGURATION > VPN > IPSec VPN > VPN-forbindelse"
Sæt op the Host to Network VPN Tunnel on the Ubuntu 18.04
Trin 1: Installer Installer StrongSwan
root@usg:~# apt-get install strongswan -y
Du skal have root-adgang for at installere og konfigurere relaterede indstillinger.
Når installationen er færdig, kan du kontrollere StrongSwan-versionen med CLI "ipsec version"
root@usg:~# ipsec version
Linux strongSwan U5.6.2/K4.15.0-66-generic
Institute for Internet Technologies and Applications
University of Applied Sciences Rapperswil, Switzerland
See 'ipsec--copyright' for copyright
root@usg:~#
Trin 2: Konfigurer StrongSwan Konfigurer StrongSwan på Ubuntu 18.04
Definer den forhåndsdelte nøgle
root@usg:~# vi /etc/ipsec.secrects
# This file holds shared secrets or RSA private keys for authentication.
# RSA private key for this host, authenticating it to any other host
# which knows the public part.
: PSK 123456789
vpnclient : XAUTH "1qaz2wsx"
Definer CONNECTION-parametrene
dyn_repppp_3
Andre nyttige CLI
Indstil tjenesten til at starte ved opstart
Genstart VPN'en
Tjek VPN-tunnelens status
root@usg:~# ipsec status
Security Associations (1 up, 0 connecting):
home[1]: ESTABLISHED 13 seconds ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]
home{1}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: ceda2bbf_i d8acc423_o
home{1}: 192.168.99.17/32 === 192.168.1.0/24
root@usg:~#
Fortæller IKE-dæmonen, at den skal starte forbindelsen op
root@usg:~# ipsec up
Fortæller IKE-dæmonen, at den skal afslutte forbindelsen
root@usg:~# ipsec down
Bekræftelse
a. Sørg for, at IPSec VPN-tunnelen er oppe på ATP og Linux Ubuntu.
- Kontrol af ATP VPN-status
- Ubuntu VPN-statuskontrol.
root@usg:~# ipsec status
Security Associations (1 up, 0 connecting):
home[1]: ESTABLISHED 54 minutes ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]
home{2}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: cc26c56a_i 6a5fb4f2_o
home{2}: 192.168.99.17/32 === 192.168.1.0/24
b. Ping til ATP LAN IP 192.168.1.1
dyn_repppp_10
Bemærk venligst
Hvis Host-to-Network VPN-tunnelen ikke kan etableres, skal du kontrollere følgende punkter.
- Både ATP og Linux Ubuntu skal bruge den samme Pre-Shared Key, Encryption, Authentication method og DH Key group.
- Sørg for, at sikkerhedspolitikken for ATP WAN til ZyWALL tillader IKE, AH og ESP.
- Skal aktivere mode config på Ubuntu. Tilføj modeconfig=pull i
/etc/ipsec.conf
For IKEv2-konfiguration skal du bare kigge i vores community-forum her:
https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Kommentarer
0 kommentarerLog ind for at kommentere.