VPN - Konfigurer IKEv1 VPN med Linux StrongSwan

Har du flere spørgsmål? Indsend en anmodning

Vigtig meddelelse:
Kære kunde, vær venligst opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Det er ikke sikkert, at al tekst er oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her:Originalversion

Virtual Private Network (VPN) er den teknologi, du kan bruge til at få adgang til kontoret eller hjemmenetværket eksternt og sikkert over internettet, så kommunikationsdataene er beskyttet mod sniffing eller kapring af hackere.

Ansvarsfraskrivelse: Vi vil gerne informere dig om, at denne konfiguration/software/applikation ikke er inden for rammerne af officiel Zyxel teknisk support. Disse indstillinger er baseret på vores personlige erfaringer og er resultatet af vores eksperimenter. Hvis du har spørgsmål om drift og konfiguration af andre producenters software/enheder, bedes du kontakte deres supportservice.

Når VPN-forbindelsen etableres til et site, oprettes en sikret tunnel med mulighed for at kryptere trafikken, bevare dataintegriteten (ingen dataændring under transmission) og sikre, at kommunikationen kun sker mellem klient og site. Dette eksempel viser, hvordan man bruger VPN Setup Wizard til at oprette en klient til site VPN mellem ATP og Linux Ubuntu 18.04.3. Eksemplet viser, hvordan man konfigurerer VPN-tunnelen. Når VPN-tunnelen er konfigureret, kan der opnås sikker adgang til kontorets netværk.



Scenarie og topologi

Topologien og opsætningstrinnene er vist nedenfor.

image003.png

Bemærk: Alle netværkets IP-adresser og subnetmasker er brugt som eksempler i denne artikel.
Udskift dem venligst med dine faktiske netværks-IP-adresser og subnetmasker. Dette eksempel blev testet med ATP800 (Firmwareversion: ZLD 4.35 C0) og Linux Ubuntu (18.04.3 LTS).

Konfiguration
Opsæt IPSec VPN-tunnelen på ATP'en

Trin 1. Gå til Quick Setup > VPN Setup Wizard i ATP'en, og brug guiden VPN Settings
guiden til at oprette en VPN-regel, der kan bruges med Ubuntu. Klik på Næste.

image005.png


Klik på Trin 2. Vælg Avanceret for at oprette en VPN-regel med tilpassede indstillinger for fase 1, fase 2 og godkendelsesmetode. Klik på Næste.image007.png

Klik på Næste. Trin 3. Skriv det regelnavn, der bruges til at identificere denne VPN-forbindelse (og VPN-gateway).
Du kan bruge 1-31 alfanumeriske tegn. Denne værdi skelner mellem store og små bogstaver.
Vælg, at reglen skal være Remote Access (Server Role), og vælg, at IKE-versionen skal være IKEv1. Klik på Next.

image009.png


Klik på Næste, trin 4. Vælg My Address som den grænseflade, der er forbundet til internettet. Indstil Ønsket forhandling, Kryptering, Autentificering, Nøglegruppe og SA-livstid. Skriv en sikker Pre-Shared Key (8-32 tegn), som skal matche din Linux Ubuntu Pre-Shared Key. Klik på OK.

image011.jpg


Klik på OK. Trin 5. Fortsæt til Phase 2 Settings for at vælge de ønskede indstillinger for encapsulation, Encryption, Authentication og Perfect Forward Secrecy (PFS). Indstil Local Policy til at være IP-adresseområdet for det netværk, der er forbundet til ATP'en. Klik på OK.

image013.png

Klik på OK. Trin 6. Dette skærmbillede giver en skrivebeskyttet oversigt over VPN-tunnelen. Klik på Gem.

image015.jpg

Klik på Gem. Trin 7. Tilføj adressepulje til fase 2-tilstandskonfiguration. Gå til "KONFIGURATION > Objekt > Adresse", klik på tilføj for at oprette adressepuljeobjektet

image017.png


Trin 8. Anvend VPN-adressepulje på fase 2 VPN-forbindelse.
Gå til "KONFIGURATION > VPN > IPSec VPN > VPN-forbindelse"image019.jpg

Sæt op the Host to Network VPN Tunnel on the Ubuntu 18.04

Trin 1: Installer Installer StrongSwan

root@usg:~# apt-get install strongswan -y


Du skal have root-adgang for at installere og konfigurere relaterede indstillinger.

Når installationen er færdig, kan du kontrollere StrongSwan-versionen med CLI "ipsec version"

root@usg:~# ipsec version

Linux strongSwan U5.6.2/K4.15.0-66-generic

Institute for Internet Technologies and Applications

University of Applied Sciences Rapperswil, Switzerland

See 'ipsec--copyright' for copyright

root@usg:~#

Trin 2: Konfigurer StrongSwan Konfigurer StrongSwan på Ubuntu 18.04

Definer den forhåndsdelte nøgle

root@usg:~# vi /etc/ipsec.secrects

# This file holds shared secrets or RSA private keys for authentication.

# RSA private key for this host, authenticating it to any other host

# which knows the public part.

: PSK 123456789

vpnclient : XAUTH "1qaz2wsx"

Definer CONNECTION-parametrene

dyn_repppp_3

Andre nyttige CLI


Indstil tjenesten til at starte ved opstart

dyn_repppp_4


Genstart VPN'en

dyn_repppp_5

Tjek VPN-tunnelens status

root@usg:~# ipsec status

Security Associations (1 up, 0 connecting):

home[1]: ESTABLISHED 13 seconds ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]

home{1}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: ceda2bbf_i d8acc423_o

home{1}: 192.168.99.17/32 === 192.168.1.0/24

root@usg:~#

Fortæller IKE-dæmonen, at den skal starte forbindelsen op

root@usg:~# ipsec up 

Fortæller IKE-dæmonen, at den skal afslutte forbindelsen

root@usg:~# ipsec down 

Bekræftelse

a. Sørg for, at IPSec VPN-tunnelen er oppe på ATP og Linux Ubuntu.

  • Kontrol af ATP VPN-status
    image051.jpg
  • Ubuntu VPN-statuskontrol.
root@usg:~# ipsec status

Security Associations (1 up, 0 connecting):

home[1]: ESTABLISHED 54 minutes ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]

home{2}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: cc26c56a_i 6a5fb4f2_o

home{2}: 192.168.99.17/32 === 192.168.1.0/24

b. Ping til ATP LAN IP 192.168.1.1

dyn_repppp_10

Bemærk venligst
Hvis Host-to-Network VPN-tunnelen ikke kan etableres, skal du kontrollere følgende punkter.

  • Både ATP og Linux Ubuntu skal bruge den samme Pre-Shared Key, Encryption, Authentication method og DH Key group.
  • Sørg for, at sikkerhedspolitikken for ATP WAN til ZyWALL tillader IKE, AH og ESP.
  • Skal aktivere mode config på Ubuntu. Tilføj modeconfig=pull i
    /etc/ipsec.conf

For IKEv2-konfiguration skal du bare kigge i vores community-forum her:

https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Artikler i denne sektion

Var denne artikel en hjælp?
3 ud af 3 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.