VPN - Konfigurere IKEv1 VPN med Linux StrongSwan

Viktig merknad:
Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å levere artikler på ditt lokale språk. Det er ikke sikkert at all tekst er nøyaktig oversatt. Hvis det er spørsmål eller uoverensstemmelser om nøyaktigheten av informasjonen i den oversatte versjonen, kan du lese originalartikkelen her:Originalversjon

Virtual Private Network (VPN) er teknologien du kan bruke for å få tilgang til kontor- eller hjemmenettverket eksternt og sikkert over Internett, slik at kommunikasjonsdataene er beskyttet mot sniffing eller kapring av hackere.

Ansvarsfraskrivelse: Vi gjør oppmerksom på at denne konfigurasjonen/programvaren/applikasjonen ikke omfattes av den offisielle tekniske støtten fra Zyxel. Disse innstillingene er basert på vår personlige erfaring og er et resultat av våre eksperimenter. Hvis du har spørsmål om bruk og konfigurasjon av programvare/enheter fra andre produsenter, kan du kontakte deres kundeservice.

Når VPN-tilkoblingen opprettes til et nettsted, opprettes det en sikret tunnel som kan kryptere trafikken, bevare dataintegriteten (ingen data endres under overføring) og sikre at kommunikasjonen bare skjer mellom klient og nettsted. Dette eksemplet viser hvordan du bruker veiviseren for VPN-oppsett til å opprette et VPN mellom ATP og Linux Ubuntu 18.04.3. Eksempelet viser hvordan du konfigurerer VPN-tunnelen. Når VPN-tunnelen er konfigurert, kan kontornettverket nås på en sikker måte.



Scenario og topologi

Topologien og oppsettstrinnene er vist nedenfor.

image003.png

Merk: Alle nettverks-IP-adresser og nettverksmasker brukes som eksempler i denne artikkelen.
Erstatt dem med dine faktiske nettverks-IP-adresser og nettverksmasker. Dette eksemplet ble testet med ATP800 (fastvareversjon: ZLD 4.35 C0) og Linux Ubuntu (18.04.3 LTS).

Konfigurasjon
Konfigurer IPSec VPN-tunnelen på ATP-enheten

Trinn 1. Gå til Hurtigoppsett > Veiviser for VPN-oppsett i ATP, bruk veiviseren for VPN-innstillinger
for å opprette en VPN-regel som kan brukes med Ubuntu. Klikk på Neste.

image005.png


Trinn 2. Velg Avansert for å opprette en VPN-regel med tilpassede innstillinger for fase 1, fase 2 og autentiseringsmetode. Klikk på Neste.image007.png

Trinn 3. Skriv inn regelnavnet som brukes til å identifisere denne VPN-tilkoblingen (og VPN-gatewayen).
Du kan bruke 1-31 alfanumeriske tegn. Denne verdien tar hensyn til store og små bokstaver.
Velg Fjerntilgang (serverrolle) som regel og IKE-versjon som IKEv1. Klikk på Neste.

image009.png


Trinn 4. Velg Min adresse som grensesnittet som er koblet til Internett. Angi ønsket forhandling, kryptering, autentisering, nøkkelgruppe og SA-livstidsinnstilling. Skriv inn en sikker forhåndsdelt nøkkel (8-32 tegn) som må samsvare med Linux Ubuntu Pre-Shared Key. Klikk på OK.

image011.jpg


Trinn 5. Gå videre til Fase 2-innstillinger for å velge innstillinger for innkapsling, kryptering, autentisering og Perfect Forward Secrecy (PFS). Angi at Local Policy skal være IP-adresseområdet til nettverket som er koblet til ATP. Klikk på OK.

image013.png

Trinn 6. Dette skjermbildet gir et skrivebeskyttet sammendrag av VPN-tunnelen. Klikk på lagre.

image015.jpg

Trinn 7. Legg til adressebasseng for konfigurering av fase 2-modus. Gå til "KONFIGURASJON > Objekt > Adresse", klikk på "Legg til" for å opprette et adressepoolobjekt.

image017.png


Trinn 8. Bruk VPN-adressesammenslåing på fase 2 VPN-tilkobling.
Gå til "KONFIGURASJON > VPN > IPSec VPN > VPN-tilkobling".image019.jpg

Sett opp the Host to Network VPN VPN Tunnel on the Ubuntu 18.04

Trinn 1. Installer StrongSwan

root@usg:~# apt-get install strongswan -y


Du må ha root-tilgang for å installere og konfigurere relaterte innstillinger.

Etter fullført installasjon kan du sjekke StrongSwan-versjonen ved hjelp av CLI "ipsec version".

root@usg:~# ipsec version

Linux strongSwan U5.6.2/K4.15.0-66-generic

Institute for Internet Technologies and Applications

University of Applied Sciences Rapperswil, Switzerland

See 'ipsec--copyright' for copyright

root@usg:~#

Trinn 2. Konfigurere StrongSwan på Ubuntu 18.04

Definer den forhåndsdelte nøkkelen

root@usg:~# vi /etc/ipsec.secrects

# This file holds shared secrets or RSA private keys for authentication.

# RSA private key for this host, authenticating it to any other host

# which knows the public part.

: PSK 123456789

vpnclient : XAUTH "1qaz2wsx"

Definer tilkoblingsparametrene

config setup

conn %default

ikelifetime=60m

keylife=20

rekeymargin=1

keyexchange=ikev1

modeconfig=pull

 #Add connections here.

conn home

left=10.214.48.60

leftid=vpnclient

laftauth=psk

leftauth2=xauth

leftsourceip=%config

leftfirewall=yes

right=10.214.48.28

rightsubnet=192.168.1.0/24

rightid=10.214.48.28

rightauth=psk

auto=add

ike=aes256-sha2_256-modp1024!

esp=aes256-sha2_256!

#Sample VPN connections

Andre nyttige CLI-funksjoner


Angi at tjenesten skal starte ved oppstart

root@usg:~# systemctl enable strongswan


Start VPN på nytt

root@usg:~# ipsec restart

Stopping strongSwan IPSec...

Starting strongSwan 5.6.2 IPSec (starter)...

root@usg:~#

Kontroller VPN-tunnelens status

root@usg:~# ipsec status

Security Associations (1 up, 0 connecting):

home[1]: ESTABLISHED 13 seconds ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]

home{1}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: ceda2bbf_i d8acc423_o

home{1}: 192.168.99.17/32 === 192.168.1.0/24

root@usg:~#

Ber IKE-demonen om å starte opp tilkoblingen

root@usg:~# ipsec up 

Ber IKE-demonen om å avslutte tilkoblingen

root@usg:~# ipsec down 

Bekreftelse

a. Kontroller at IPSec VPN-tunnelen er oppe på ATP og Linux Ubuntu.

  • ATP VPN-statussjekk
    image051.jpg
  • Ubuntu VPN-statussjekk.
root@usg:~# ipsec status

Security Associations (1 up, 0 connecting):

home[1]: ESTABLISHED 54 minutes ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]

home{2}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: cc26c56a_i 6a5fb4f2_o

home{2}: 192.168.99.17/32 === 192.168.1.0/24

b. Ping til ATP LAN IP 192.168.1.1

root@usg:~# ipsec version

Linux strongSwan U5.6.2/K4.15.0-66-generic

Institute for Internet Technologies and Applications

University of Applied Sciences Rapperswil, Switzerland

See 'ipsec--copyright' for copyright

root@usg:~#
0

Merk følgende
Hvis VPN-tunnelen Host-to-Network ikke kan opprettes, må du kontrollere følgende punkter.

  • Både ATP og Linux Ubuntu må bruke samme forhåndsdelte nøkkel, kryptering, autentiseringsmetode og DH-nøkkelgruppe.
  • Kontroller at sikkerhetspolicyen for ATP WAN til ZyWALL tillater IKE, AH og ESP.
  • Må aktivere modeconfig på Ubuntu. Legg til modeconfig=pull i
    /etc/ipsec.conf

For IKEv2-konfigurasjon er det bare å ta en titt i fellesskapsforumet vårt her:

https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Artikler i denne seksjonen

Var denne artikkelen nyttig?
3 av 3 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.