VPN - Configurați IKEv1 VPN cu Linux StrongSwan

Aveți mai multe întrebări? Trimitere solicitare

Aviz important:
Stimate client, vă rugăm să fiți conștienți de faptul că folosim traducerea automată pentru a furniza articole în limba dvs. locală. Este posibil ca nu toate textele să fie traduse cu acuratețe. Dacă există întrebări sau discrepanțe privind acuratețea informațiilor din versiunea tradusă, vă rugăm să consultați articolul original aici: Versiunea originală

Rețeaua privată virtuală (Virtual Private Network - VPN) este tehnologia pe care o puteți utiliza pentru a accesa rețeaua de la birou sau de acasă de la distanță și în siguranță pe internet, astfel încât datele de comunicare să fie protejate împotriva adulmecării sau deturnării de către hackeri.

Disclaimer: Dorim să vă informăm că această configurație/software/aplicație nu face parte din domeniul de aplicare al asistenței tehnice oficiale Zyxel . Aceste setări se bazează pe experiența noastră personală și sunt rezultatul experimentelor noastre. Dacă aveți întrebări cu privire la funcționarea și configurarea software-ului/dispozitivelor altor producători, vă rugăm să contactați serviciul de asistență al acestora.

Atunci când conexiunea VPN este stabilită către un site, se va crea un tunel securizat cu capacitatea de a cripta traficul, de a păstra integritatea datelor (fără modificări ale datelor în timpul transmiterii) și de a asigura că comunicarea se petrece doar între client și site. Acest exemplu arată cum se utilizează Expertul de configurare VPN pentru a crea o conexiune VPN client-sediu între ATP și Linux Ubuntu 18.04.3. Exemplul indică modul de configurare a tunelului VPN. Atunci când tunelul VPN este configurat, rețeaua de la birou poate fi accesată în siguranță.



Scenariu și topologie

Topologia și etapele de configurare sunt prezentate mai jos.

image003.png

Notă: Toate adresele IP de rețea și măștile de subrețea sunt folosite ca exemplu în acest articol.
Vă rugăm să le înlocuiți cu adresele IP de rețea și măștile de subrețea reale. Acest exemplu a fost testat utilizând ATP800 (versiunea de firmware: ZLD 4.35 C0) și Linux Ubuntu (18.04.3 LTS).

Configurație
Configurați tunelul VPN IPSec pe ATP

Pasul 1. În ATP, accesați Quick Setup > VPN Setup Wizard (Configurare rapidă > Expertul de configurare VPN), utilizați VPN Settings (Setări VPN)
wizard pentru a crea o regulă VPN care poate fi utilizată cu Ubuntu. Faceți clic pe Next (Următorul).

image005.png


Pasul 2. Alegeți Advanced (Avansat) pentru a crea o regulă VPN cu setări personalizate pentru faza1, faza2 și metoda de autentificare. Faceți clic pe Next (Următorul).image007.png

Pasul 3. Introduceți Rule Name (Numele regulii) utilizat pentru a identifica această conexiune VPN (și gateway-ul VPN).
Puteți utiliza 1-31 caractere alfanumerice. Această valoare este sensibilă la majuscule și minuscule.
Selectați regula Remote Access (Remote Access (Server Role)) și selectați IKE Version (Versiunea IKE) ca fiind IKEv1. Faceți clic pe Next (Următorul).

image009.png


Pasul 4. Selectați My Address (Adresa mea) pentru a fi interfața conectată la internet. Setați Desired Negotiation (Negociere dorită, Criptare, Autentificare, Key Group (Grup de chei) și SA Life Time Setting (Setare pentru durata de viață SA). Tastați o cheie pre-împărțită sigură (8-32 caractere) care trebuie să corespundă cu cheia pre-împărțită Linux Ubuntu. Faceți clic pe OK.

image011.jpg


Pasul 5. Continuați la Phase 2 Settings (Setări faza 2) pentru a selecta setările dorite de încapsulare, criptare, autentificare și Perfect Forward Secrecy (PFS). Setați Local Policy (Politica locală) ca fiind intervalul de adrese IP al rețelei conectate la ATP. Faceți clic pe OK.

image013.png

Pasul 6. Acest ecran oferă un rezumat doar pentru citire al tunelului VPN. Faceți clic pe save (Salvare).

image015.jpg

Pasul 7. Adăugați pool-ul de adrese pentru configurarea modului faza 2. Mergeți la "CONFIGURATION > Object > Address", faceți clic pe add pentru a crea un obiect de grup de adrese.

image017.png


Pasul 8. Aplicați grupul de adrese VPN pe conexiunea VPN faza 2.
Accesați "CONFIGURATION > VPN > VPN > IPSec VPN > VPN Connection" (CONFIGURARE > VPN > VPN IPSec VPN > Conexiune VPN).image019.jpg

Configurați the Host to Network VPN Tunnel on the Ubuntu 18.04

Pasul 1. Instalați StrongSwan

dyn_repppppppp_0


Trebuie să aveți acces root pentru a instala și configura setările aferente.

După ce ați finalizat instalarea, puteți verifica versiunea StrongSwan prin CLI "ipsec version"

dyn_repppppppp_1

Pasul 2. Configurați StrongSwan pe Ubuntu 18.04

Definiți cheia Preshared

dyn_repppppppp_2

Definiți parametrii de CONEXIUNE

dyn_repppppppp_3

Alte CLI utile


Setați serviciul să pornească la pornire

dyn_repppppppp_4


Reporniți VPN-ul

dyn_repppppppp_5

Verificați starea tunelului VPN

dyn_repppppppp_6

Spune daemonului IKE să pornească conexiunea

root@usg:~# ipsec up 

Solicită daemonului IKE să încheie conexiunea

root@usg:~# ipsec down 

Verificare

a. Asigurați-vă că tunelul VPN IPSec este activat pe ATP și Linux Ubuntu.

  • Verificarea stării ATP VPN
    image051.jpg
  • Verificarea stării VPN Ubuntu.
dyn_repppppppp_9

b. Ping către ATP LAN IP 192.168.1.1.1

root@usg:~# ipsec version

Linux strongSwan U5.6.2/K4.15.0-66-generic

Institute for Internet Technologies and Applications

University of Applied Sciences Rapperswil, Switzerland

See 'ipsec--copyright' for copyright

root@usg:~#
0

Notă
Dacă tunelul VPN gazdă-rețea nu poate fi stabilit cu succes, vă rugăm să verificați următoarele elemente.

  • Atât ATP, cât și Linux Ubuntu trebuie să utilizeze aceeași cheie preîmpărțită, criptare, metodă de autentificare și grup de chei DH.
  • Asigurați-vă că politica de securitate ATP WAN către ZyWALL permite IKE, AH și ESP.
  • Trebuie să se activeze modul de configurare pe Ubuntu. Adăugați modeconfig=pull în
    /etc/ipsec.conf

Pentru configurarea IKEv2, aruncați o privire pe forumul comunității noastre aici:

https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Articole în această secțiune

A fost util acest articol?
3 din 3 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.