没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
建设 IPsec
IPsec
IPsec
IPsec +
+
+
+ Xl2tpd
Xl2tpd
Xl2tpd
Xl2tpd 服务
图
1
通过上面的图
1
可以让我们很好的理解
Ipsec/Xl2tpd
服务的作用 。 这个服务
可以让大家在外地出差时访问公司的内网,
Ipsec
主要是用于数据加密,
Xl2tp d
服务主要是用于通过
PPP
协议建立一个
vpn
通道 , 通过这个
VPN
通道访问公司
内网的资源。好啦,废话不多说。让我们来看架设这个服务。
测试的环境:
1
,公司的一个
x86
平台的路由器,作为
Ipsec/Xl2tpd
服务端,已经编译 过
Openswan
与
Xl2tpd
的源码包。
2
, 一个
Windows XP
的
PC1
, 一个
Ubuntu10.04
的
PC2
及一个
Android
系统
手机作为客户端。
3
,一个无线路由器。
4
,一个
WindowXP
的
PC3
挂在公司路由器
lan0
口下,作为测试
VPN
通道
是否建立完成用。
图
2
是我测试的网络的连接方式。
图
2
在这里要说明一下的是 , 由于没有公网服务器 , 所以就是通过图
2
这么连接
的,
atom300
路由器的
wan0
口接在无线路由器上,然后
3
个客户端也是同样挂
在这个路由器上,最后如果
VPN
通道建立成功的话,这
3
个客户端都可以访问
挂在
atom300
路由器的
lan0
口上的
WindowXP
上架设的网页服务器上的网页。
服务端配置 :
1
1
1
1
,
IPsec
IPsec
IPsec
IPsec
配置:
A
) 简单的
PSK
加密方式:
/etc/ipsec.conf
文件修改如下:
config setup
nat_traversal=yes
virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12
oe=off
protostack=netkey
conn L2TP-PSK-NAT
rightsubnet=vhost:%priv
also=L2TP-PSK-noNAT
conn L2TP-PSK-noNAT
authby=secret
pfs=no
auto=add
keyingtries=3
rekey=no
ikelifetime=8h
keylife=1h
type=transport
left=192.168.5.130 --------> left 端表示自己,也就是 atom300 上的 wan0 口
leftprotoport=17/1701
right=%any - ---------> right 端表示客户端 , 这里用 %any 表示任何 ip 都可以连接 ,
rightprotoport=17/%any 你可以在这里限定你允许访问的 ip
/etc/ipsec.secrets 文件修改如下:
192.168.5.130 %any: PSK "xiejiantest"
服务端 IP 客户端 IP PSK 密码
修改包转发设置(在命令行中输入)
for each in /proc/sys/net/ipv4/conf/*
do
echo 0 > $each/accept_redirects
echo 0 > $each/send_redirects
done
修改 /etc/sysctl.conf 文件如下:
net.ipv4.ip_forward = 1
sysctl -p
重新启动 ipsec, 并测试运行效果
/etc/init.d/ipsec restart
ipsec verify
如下即为正常工作
Checking your system to see if IPsec got installed and started correctly:
Version check and ipsec on-path
[OK]
Linux Openswan U2.6.24/K2.6.32.12-linode25 (netkey)
Checking for IPsec support in kernel [OK]
NETKEY detected, testing for disabled ICMP send_redirects [OK]
NETKEY detected, testing for disabled ICMP accept_redirects [OK]
剩余13页未读,继续阅读
资源评论
- stitchwillow2012-12-10看的不是很明白。
谢健
- 粉丝: 126
- 资源: 34
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- mybatis中的动态sql, 涉及 where trim set if foreach等
- 简单- 快递运输(Java & JS & Python & C).html
- mybatis框架 更改ems系统,使用动态sql等.zip
- 易语言工具条下拉菜单实现
- Mybatis动态SQL高级映射.zip
- 源码esp8266开发板机智云机智云智能灯
- Python实现多图像转换成连贯的PDF文件,支持所有图片格式,可预览、裁剪、自定义PDF布局、设置图像顺序、PDF质量选择等
- H5腾讯地图选择位置组件
- 基于UCC28019+LM5017电源板硬件(原理图+PCB)工程文件.zip
- 源码esp8266开发板机智云机智云空气净化器
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功