Viktigt meddelande: |
Virtual Private Network (VPN) är den teknik som du kan använda för att komma åt kontors- eller hemnätverket på distans och säkert över Internet så att kommunikationsdata skyddas från sniffning eller kapning av hackare.
Ansvarsfriskrivning: Vi vill informera dig om att denna konfiguration/programvara/applikation inte omfattas av Zyxels officiella tekniska support. Dessa inställningar är baserade på vår personliga erfarenhet och är resultatet av våra experiment. Om du har frågor om drift och konfiguration av programvara/enheter från andra tillverkare ber vi dig kontakta deras supporttjänst.
När VPN-anslutningen upprättas till en webbplats skapas en säker tunnel med möjlighet att kryptera trafiken, bevara dataintegriteten (inga data ändras under överföringen) och säkerställa att kommunikationen endast sker mellan klient och webbplats. Det här exemplet visar hur du använder VPN Setup Wizard för att skapa ett VPN mellan ATP och Linux Ubuntu 18.04.3. Exemplet visar hur du konfigurerar VPN-tunneln. När VPN-tunneln är konfigurerad kan kontorsnätverket nås på ett säkert sätt.
Scenario och topologi
Topologin och konfigurationsstegen visas nedan.
Obs: Alla nätverkets IP-adresser och subnätmasker används som exempel i den här artikeln.
Ersätt dem med dina faktiska IP-adresser och subnätmasker för nätverket. Detta exempel testades med ATP800 (Firmware Version: ZLD 4.35 C0) och Linux Ubuntu (18.04.3 LTS)
Konfiguration
Konfigurera IPSec VPN-tunneln på ATP-enheten
Steg 1: Gå till I ATP:n, gå till Snabbinställning > VPN-inställningsguide, använd guiden VPN-inställningar
för att skapa en VPN-regel som kan användas med Ubuntu. Klicka på Nästa.
Klicka på Steg 2. Välj Avancerat för att skapa en VPN-regel med anpassade inställningar för fas1, fas2 och autentiseringsmetod. Klicka på Nästa.
Klicka på Nästa steg 3. Ange det regelnamn som används för att identifiera denna VPN-anslutning (och VPN-gateway).
Du kan använda 1-31alfanumeriska tecken. Detta värde är skiftlägeskänsligt.
Välj att regeln ska vara Fjärråtkomst (serverroll) och välj att IKE-versionen ska vara IKEv1. Klicka på Nästa.
Steg 4. Välj Min adress som det gränssnitt som är anslutet till Internet. Ange önskad förhandling, kryptering, autentisering, nyckelgrupp och SA Life Time Setting. Ange en säker Pre-Shared Key (8-32 tecken) som måste matcha din Pre-Shared Key för Linux Ubuntu. Klicka på OK.
Steg 5. Fortsätt till Phase 2 Settings för att välja önskade inställningar för inkapsling, kryptering, autentisering och Perfect Forward Secrecy (PFS). Ange att Local Policy ska vara IP-adressintervallet för det nätverk som är anslutet till ATP. Klicka på OK.
Steg 6. Denna skärm ger en skrivskyddad sammanfattning av VPN-tunneln. Klicka på spara.
Steg 7. Lägg till adresspool för konfigurering av fas 2-läge. Gå till "CONFIGURATION > Object > Address", klicka på add för att skapa ett adresspoolsobjekt
Steg 8. Tillämpa VPN-adresspool på fas 2 VPN-anslutning.
Gå till "KONFIGURATION > VPN > IPSec VPN > VPN-anslutning"
Ställ in up the Host to Network VPN Tunnel on the Ubuntu 18.04
Steg 1. Installera StrongSwan
root@usg:~# apt-get install strongswan -y
Du måste ha root-behörighet för att installera och konfigurera relaterade inställningar.
När installationen är klar kan du kontrollera StrongSwan-versionen med CLI "ipsec version"
root@usg:~# ipsec version
Linux strongSwan U5.6.2/K4.15.0-66-generic
Institute for Internet Technologies and Applications
University of Applied Sciences Rapperswil, Switzerland
See 'ipsec--copyright' for copyright
root@usg:~#
Steg 1. Konfigurera StrongSwan på Ubuntu 18.04
Definiera den förhandsdelade nyckeln
root@usg:~# vi /etc/ipsec.secrects
# This file holds shared secrets or RSA private keys for authentication.
# RSA private key for this host, authenticating it to any other host
# which knows the public part.
: PSK 123456789
vpnclient : XAUTH "1qaz2wsx"
Definiera parametrarna för ANSLUTNING
dyn_repppp_3
Andra användbara CLI
Ange att tjänsten ska starta vid uppstart
root@usg:~# systemctl enable strongswan
Starta om VPN
root@usg:~# ipsec restart
Stopping strongSwan IPSec...
Starting strongSwan 5.6.2 IPSec (starter)...
root@usg:~#
Kontrollera status för VPN-tunneln
root@usg:~# ipsec status
Security Associations (1 up, 0 connecting):
home[1]: ESTABLISHED 13 seconds ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]
home{1}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: ceda2bbf_i d8acc423_o
home{1}: 192.168.99.17/32 === 192.168.1.0/24
root@usg:~#
Berättar för IKE-daemon att starta uppkopplingen
root@usg:~# ipsec up
Säger till IKE-daemon att avsluta anslutningen
root@usg:~# ipsec down
Verifiering
a. Kontrollera att IPSec VPN-tunneln är uppe på ATP och Linux Ubuntu.
- Statuskontroll för ATP VPN
- VPN-statuskontroll för Ubuntu.
root@usg:~# ipsec status
Security Associations (1 up, 0 connecting):
home[1]: ESTABLISHED 54 minutes ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]
home{2}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: cc26c56a_i 6a5fb4f2_o
home{2}: 192.168.99.17/32 === 192.168.1.0/24
b. Ping till ATP LAN IP 192.168.1.1
root@usg:~# ipsec version0
Linux strongSwan U5.6.2/K4.15.0-66-generic
Institute for Internet Technologies and Applications
University of Applied Sciences Rapperswil, Switzerland
See 'ipsec--copyright' for copyright
root@usg:~#
Notera följande
Om VPN-tunneln värd-till-nätverk inte kan upprättas korrekt, kontrollera följande punkter.
- Både ATP och Linux Ubuntu måste använda samma Pre-Shared Key, kryptering, autentiseringsmetod och DH-nyckelgrupp.
- Kontrollera att säkerhetspolicyn för ATP WAN till ZyWALL tillåter IKE, AH och ESP.
- Måste aktivera modekonfiguration på Ubuntu. Lägg till modeconfig=pull i
/etc/ipsec.conf
För IKEv2-konfiguration, ta en titt i vårt community-forum här:
https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.