VPN - IKEv1 VPN:n määrittäminen Linux StrongSwanin kanssa

Tärkeä huomautus:
Hyvät asiakkaat, huomioikaa, että käytämme konekäännöstä tarjotaksemme artikkeleita paikallisella kielelläsi. Kaikkea tekstiä ei välttämättä voida kääntää tarkasti. Jos käännetyssä versiossa on kysymyksiä tai ristiriitaisuuksia tietojen oikeellisuudesta, tutustu alkuperäiseen artikkeliin täällä: Alkuperäinen versio.

Virtuaalinen yksityisverkko (VPN) on tekniikka, jonka avulla voit käyttää toimisto- tai kotiverkkoa etäyhteydellä ja turvallisesti Internetin kautta niin, että viestintätiedot ovat suojattuja hakkerien haistelulta tai kaappaamiselta.

Vastuuvapauslauseke: Haluamme ilmoittaa, että tämä konfigurointi/ohjelmisto/sovellus ei kuulu Zyxelin virallisen teknisen tuen piir iin. Nämä asetukset perustuvat henkilökohtaiseen kokemukseemme ja ovat kokeilujemme tulosta. Jos sinulla on kysyttävää muiden valmistajien ohjelmistojen/laitteiden toiminnasta ja konfiguroinnista, ota yhteyttä heidän tukipalveluunsa.

Kun VPN-yhteys luodaan sivustoon, luodaan suojattu tunneli, joka pystyy salaamaan liikenteen, säilyttämään tietojen eheyden (tiedot eivät muutu siirron aikana) ja varmistamaan, että viestintä tapahtuu vain asiakkaan ja sivuston välillä. Tässä esimerkissä näytetään, miten VPN Setup Wizard -ohjattua VPN:ää käytetään ATP:n ja Linux Ubuntu 18.04.3:n välisen asiakkaan ja sivuston välisen VPN-yhteyden luomiseen. Esimerkissä neuvotaan, miten VPN-tunneli määritetään. Kun VPN-tunneli on määritetty, toimistoverkkoon pääsee turvallisesti.



Skenaario ja topologia

Topologia ja asennusvaiheet on esitetty alla.

image003.png

Huomautus: Tässä artikkelissa käytetään esimerkkinä kaikkia verkon IP-osoitteita ja aliverkon maskeja.
Korvaa ne todellisilla verkon IP-osoitteilla ja aliverkon maskeilla. Tämä esimerkki testattiin käyttäen ATP800:a (laiteohjelmiston versio: ZLD 4.35 C0) ja Linux Ubuntua (18.04.3 LTS).

Konfigurointi
Määritä IPSec VPN-tunneli ATP:ssä.

Vaihe 1. Siirry ATP:ssä kohtaan Pika-asetukset > Ohjattu VPN-asetusten määritys ja käytä VPN-asetukset-ikkunaa.
ohjatun toiminnon avulla VPN-säännön, jota voidaan käyttää Ubuntun kanssa. Napsauta Seuraava.

image005.png


Vaihe 2. Valitse Advanced (Lisäasetukset) luodaksesi VPN-säännön, jossa on mukautetut vaihe1- ja vaihe2-asetukset sekä todennusmenetelmä. Napsauta Seuraava.image007.png

Vaihe 3. Kirjoita säännön nimi, jota käytetään tämän VPN-yhteyden (ja VPN-yhdyskäytävän) tunnistamiseen.
Voit käyttää 1-31 aakkosnumeerista merkkiä. Tämä arvo on isojen ja pienten kirjainten suhteen erilainen.
Valitse sääntöksi Etäkäyttö (palvelinrooli) ja IKE-versioksi IKEv1. Valitse Seuraava.

image009.png


Vaihe 4. Valitse My Address (Oma osoite) Internetiin yhdistetyksi liitännäksi. Määritä Toivottu neuvottelu, Salaus, Todennus, Avainryhmä ja SA Life Time -asetus. Kirjoita suojattu esijakettu avain (8-32 merkkiä), jonka on vastattava Linux Ubuntun esijakettua avainta. Napsauta OK.

image011.jpg


Vaihe 5. Jatka vaiheeseen 2 Asetukset ja valitse haluamasi kapselointi-, salaus-, todennus- ja Perfect Forward Secrecy (PFS) -asetukset. Aseta Local Policy (Paikallinen käytäntö) ATP:hen liitetyn verkon IP-osoitealueeksi. Napsauta OK.

image013.png

Vaihe 6. Tässä näytössä on vain luettavissa oleva yhteenveto VPN-tunnelista. Napsauta Tallenna.

image015.jpg

Vaihe 7. Lisää osoitepooli vaiheen 2 tilan konfigurointia varten. Siirry kohtaan "CONFIGURATION > Object > Address", klikkaa add luodaksesi address pool -objektin.

image017.png


Vaihe 8. Sovelletaan VPN-osoitepoolia vaiheen 2 VPN-yhteyteen.
Siirry kohtaan "ASETUKSET > VPN > IPSec VPN > VPN-yhteys".image019.jpg

Määritä the Host to Network VPN Tunnel on the Ubuntu 18.04

Vaihe 1. Asenna StrongSwan

dyn_repppppppp_0


Sinulla on oltava pääkäyttäjäoikeudet asennusta ja siihen liittyvien asetusten määrittämistä varten.

Kun asennus on valmis, voit tarkistaa StrongSwanin version CLI:n komennolla "ipsec version".

dyn_repppppppp_1

Vaihe 2. StrongSwanin konfigurointi Ubuntu 18.04:ssä

Määritä jaettu avain

dyn_repppppppp_2

Määritä CONNECTION-parametrit

dyn_repppppppp_3

Muut hyödylliset CLI:t


Aseta palvelu käynnistymään käynnistyksen yhteydessä

dyn_repppppppp_4


Käynnistä VPN uudelleen

dyn_repppppppp_5

Tarkista VPN-tunnelin tila

dyn_repppppppp_6

Kertoo IKE-demonille, että se käynnistää yhteyden.

dyn_repppppppp_7

Kertoo IKE-demonille yhteyden lopettamisesta.

dyn_repppppppp_8

Tarkistus

a. Varmista, että IPSec VPN-tunneli on käytössä ATP:ssä ja Linux Ubuntussa.

  • ATP VPN:n tilan tarkistus
    image051.jpg
  • Ubuntun VPN-tilan tarkistus.
dyn_repppppppp_9

b. Pingaus ATP:n lähiverkon IP-osoitteeseen 192.168.1.1.

dyn_repppppppp_10

Huomautus
Jos isäntäverkon ja verkon välistä VPN-tunnelia ei voida muodostaa onnistuneesti, tarkista seuraavat kohdat.

  • Sekä ATP:n että Linux Ubuntun on käytettävä samaa esijaettua avainta, salausta, todennusmenetelmää ja DH-avainryhmää.
  • Varmista, että ATP WAN to ZyWALL -turvakäytäntö sallii IKE:n, AH:n ja ESP:n.
  • Ubuntussa on otettava käyttöön mode config. Lisää modeconfig=pull kohtaan
    /etc/ipsec.conf

IKEv2-konfiguraatioita varten katso yhteisön foorumilta täältä:

https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
3/3 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.