VPN - IKEv1 VPN konfigurálása Linux StrongSwan segítségével

További kérdései vannak? Kérelem beküldése

Fontos értesítés:
Kérjük, vegye figyelembe, hogy gépi fordítást használunk, hogy a cikkeket az Ön helyi nyelvén nyújtsuk. Előfordulhat, hogy nem minden szöveget fordítunk le pontosan. Ha a lefordított változatban szereplő információk pontosságával kapcsolatban kérdés vagy eltérés merül fel, kérjük, tekintse meg az eredeti cikket itt: Eredeti változat

A virtuális magánhálózat (VPN) az a technológia, amellyel távolról és biztonságosan hozzáférhet az irodai vagy otthoni hálózathoz az interneten keresztül, így a kommunikációs adatok védve vannak a hackerek által történő szimatolástól vagy eltérítéstől.

Jogi nyilatkozat: Tájékoztatjuk, hogy ez a konfiguráció/szoftver/alkalmazás nem tartozik a Zyxel hivatalos műszaki támogatásának körébe. Ezek a beállítások személyes tapasztalatainkon alapulnak és kísérleteink eredményei. Ha más gyártók szoftverének/készülékének működésével és konfigurációjával kapcsolatban kérdései vannak, kérjük, forduljon az adott gyártó ügyfélszolgálatához.

Amikor a VPN-kapcsolat létrejön egy helyszínnel, egy biztonságos alagút jön létre, amely képes titkosítani a forgalmat, megőrizni az adatok integritását (az adatok nem változnak átvitel közben) és biztosítani, hogy a kommunikáció csak az ügyfél és a helyszín között történjen. Ez a példa azt mutatja be, hogyan lehet a VPN-beállítási varázsló segítségével létrehozni egy kliens és telephely közötti VPN-t az ATP és a Linux Ubuntu 18.04.3 között. A példa a VPN-alagút konfigurálását mutatja be. A VPN-alagút konfigurálása után az irodai hálózat biztonságosan elérhető.



Forgatókönyv és topológia

A topológia és a beállítási lépések az alábbiakban láthatóak.

image003.png

Megjegyzés: Ebben a cikkben az összes hálózati IP-cím és alhálózati maszk példaként szerepel.
Kérjük, helyettesítse őket a tényleges hálózati IP-címekkel és alhálózati maszkokkal. Ezt a példát ATP800 (Firmware verzió: ZLD 4.35 C0) és Linux Ubuntu (18.04.3 LTS) használatával teszteltük.

Konfiguráció
Az IPSec VPN alagút beállítása az ATP-n

1. lépés. Az ATP-n lépjen a Gyorsbeállítás > VPN-beállítás varázsló menüpontra, használja a VPN-beállítások
varázslót az Ubuntuval használható VPN-szabály létrehozásához. Kattintson a Tovább gombra.

image005.png


2. lépés. Válassza a Speciális lehetőséget a testreszabott fázis1, fázis2 beállításokkal és hitelesítési módszerrel rendelkező VPN-szabály létrehozásához. Kattintson a Tovább gombra.image007.png

3. lépés. Írja be a VPN-kapcsolat (és a VPN-átjáró) azonosítására használt szabálynevet.
Használhat 1-31fabetikus karaktert. Ez az érték a nagy- és kisbetűket megkülönbözteti.
Válassza ki a szabályként a Távoli hozzáférés (kiszolgálói szerepkör) és az IKE verziójaként az IKEv1-et. Kattintson a Tovább gombra.

image009.png


4. lépés. Válassza ki a Saját cím az internethez csatlakozó interfészként. Állítsa be a kívánt tárgyalási, titkosítási, hitelesítési, kulcscsoport és SA élettartam beállításokat. Írjon be egy biztonságos előzetes megosztott kulcsot (8-32 karakter), amelynek meg kell egyeznie a Linux Ubuntu előzetes megosztott kulcsával. Kattintson az OK gombra.

image011.jpg


5. lépés. Folytassa a 2. fázis beállításait a kívánt kapszulázási, titkosítási, hitelesítési és Perfect Forward Secrecy (PFS) beállítások kiválasztásához. A Helyi házirend beállítása az ATP-hez csatlakoztatott hálózat IP-címtartománya. Kattintson az OK gombra.

image013.png

6. lépés. Ez a képernyő a VPN-alagút csak olvasható összefoglalóját tartalmazza. Kattintson a mentésre.

image015.jpg

7. lépés. Címkészlet hozzáadása a 2. fázisú üzemmód konfigurációjához. Válassza a "KONFIGURÁCIÓ > Objektum > Cím" menüpontot, kattintson a hozzáadásra a címkészlet objektum létrehozásához.

image017.png


8. lépés. Alkalmazza a VPN-címkészletet a 2. fázisú VPN-kapcsolatra.
Válassza a "BEÁLLÍTÁS > VPN > IPSec VPN > VPN kapcsolat" menüpontot.image019.jpg

Állítsa be a a Host a Network VPN Tunnel a a Ubuntu 18.04

1. lépés. A StrongSwan telepítése

dyn_repppppppp_0


A telepítéshez és a kapcsolódó beállítások konfigurálásához root hozzáféréssel kell rendelkeznie.

A telepítés befejezése után a StrongSwan verzióját a CLI "ipsec version" parancsával ellenőrizheti.

dyn_repppppppp_1

2. lépés. A StrongSwan konfigurálása Ubuntu 18.04 rendszeren

Definiálja a megosztott kulcsot

dyn_repppppppp_2

A CONNECTION paraméterek meghatározása

dyn_repppppppp_3

Egyéb hasznos CLI


A szolgáltatás indításának beállítása indításkor

dyn_repppppppp_4


A VPN újraindítása

dyn_repppppppp_5

A VPN-alagút állapotának ellenőrzése

dyn_repppppppp_6

Az IKE démonnak szól, hogy indítsa el a kapcsolatot.

dyn_repppppppp_7

Az IKE démonnak a kapcsolat megszakítása.

dyn_repppppppp_8

Ellenőrzés

a. Győződjön meg róla, hogy az IPSec VPN-alagút működik az ATP-n és a Linux Ubuntun.

  • ATP VPN állapotának ellenőrzése
    image051.jpg
  • Ubuntu VPN állapotának ellenőrzése.
dyn_repppppppp_9

b. Pingelés az ATP LAN IP 192.168.1.1 IP címre

dyn_repppppppp_10

Megjegyzés:
Ha a Host-to-Network VPN-alagút nem hozható létre sikeresen, ellenőrizze a következő elemeket.

  • Az ATP-nek és a Linux Ubuntunak ugyanazt a megosztott kulcsot, titkosítást, hitelesítési módszert és DH kulcscsoportot kell használnia.
  • Győződjön meg róla, hogy az ATP WAN to ZyWALL biztonsági házirendje engedélyezi az IKE, AH és ESP használatát.
  • Az Ubuntunál engedélyezni kell az üzemmód konfigurálását. Adja hozzá a modeconfig=pull-t a
    /etc/ipsec.conf

Az IKEv2 konfigurálásához nézz szét a közösségi fórumunkon itt:

https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

A szakasz cikkei

Hasznos volt ez a cikk?
3/3 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.