Tärkeä huomautus: |
Virtuaalinen yksityisverkko (VPN) on tekniikka, jonka avulla voit käyttää toimisto- tai kotiverkkoa etäyhteydellä ja turvallisesti Internetin kautta niin, että viestintätiedot ovat suojattuja hakkerien haistelulta tai kaappaamiselta.
Vastuuvapauslauseke: Haluamme ilmoittaa, että tämä konfigurointi/ohjelmisto/sovellus ei kuulu Zyxelin virallisen teknisen tuen piir iin. Nämä asetukset perustuvat henkilökohtaiseen kokemukseemme ja ovat kokeilujemme tulosta. Jos sinulla on kysyttävää muiden valmistajien ohjelmistojen/laitteiden toiminnasta ja konfiguroinnista, ota yhteyttä heidän tukipalveluunsa.
Kun VPN-yhteys luodaan sivustoon, luodaan suojattu tunneli, joka pystyy salaamaan liikenteen, säilyttämään tietojen eheyden (tiedot eivät muutu siirron aikana) ja varmistamaan, että viestintä tapahtuu vain asiakkaan ja sivuston välillä. Tässä esimerkissä näytetään, miten VPN Setup Wizard -ohjattua VPN:ää käytetään ATP:n ja Linux Ubuntu 18.04.3:n välisen asiakkaan ja sivuston välisen VPN-yhteyden luomiseen. Esimerkissä neuvotaan, miten VPN-tunneli määritetään. Kun VPN-tunneli on määritetty, toimistoverkkoon pääsee turvallisesti.
Skenaario ja topologia
Topologia ja asennusvaiheet on esitetty alla.
Huomautus: Tässä artikkelissa käytetään esimerkkinä kaikkia verkon IP-osoitteita ja aliverkon maskeja.
Korvaa ne todellisilla verkon IP-osoitteilla ja aliverkon maskeilla. Tämä esimerkki testattiin käyttäen ATP800:a (laiteohjelmiston versio: ZLD 4.35 C0) ja Linux Ubuntua (18.04.3 LTS).
Konfigurointi
Määritä IPSec VPN-tunneli ATP:ssä.
Vaihe 1. Siirry ATP:ssä kohtaan Pika-asetukset > Ohjattu VPN-asetusten määritys ja käytä VPN-asetukset-ikkunaa.
ohjatun toiminnon avulla VPN-säännön, jota voidaan käyttää Ubuntun kanssa. Napsauta Seuraava.
Vaihe 2. Valitse Advanced (Lisäasetukset) luodaksesi VPN-säännön, jossa on mukautetut vaihe1- ja vaihe2-asetukset sekä todennusmenetelmä. Napsauta Seuraava.
Vaihe 3. Kirjoita säännön nimi, jota käytetään tämän VPN-yhteyden (ja VPN-yhdyskäytävän) tunnistamiseen.
Voit käyttää 1-31 aakkosnumeerista merkkiä. Tämä arvo on isojen ja pienten kirjainten suhteen erilainen.
Valitse sääntöksi Etäkäyttö (palvelinrooli) ja IKE-versioksi IKEv1. Valitse Seuraava.
Vaihe 4. Valitse My Address (Oma osoite) Internetiin yhdistetyksi liitännäksi. Määritä Toivottu neuvottelu, Salaus, Todennus, Avainryhmä ja SA Life Time -asetus. Kirjoita suojattu esijakettu avain (8-32 merkkiä), jonka on vastattava Linux Ubuntun esijakettua avainta. Napsauta OK.
Vaihe 5. Jatka vaiheeseen 2 Asetukset ja valitse haluamasi kapselointi-, salaus-, todennus- ja Perfect Forward Secrecy (PFS) -asetukset. Aseta Local Policy (Paikallinen käytäntö) ATP:hen liitetyn verkon IP-osoitealueeksi. Napsauta OK.
Vaihe 6. Tässä näytössä on vain luettavissa oleva yhteenveto VPN-tunnelista. Napsauta Tallenna.
Vaihe 7. Lisää osoitepooli vaiheen 2 tilan konfigurointia varten. Siirry kohtaan "CONFIGURATION > Object > Address", klikkaa add luodaksesi address pool -objektin.
Vaihe 8. Sovelletaan VPN-osoitepoolia vaiheen 2 VPN-yhteyteen.
Siirry kohtaan "ASETUKSET > VPN > IPSec VPN > VPN-yhteys".
Määritä the Host to Network VPN Tunnel on the Ubuntu 18.04
Vaihe 1. Asenna StrongSwan
dyn_repppppppp_0
Sinulla on oltava pääkäyttäjäoikeudet asennusta ja siihen liittyvien asetusten määrittämistä varten.
Kun asennus on valmis, voit tarkistaa StrongSwanin version CLI:n komennolla "ipsec version".
dyn_repppppppp_1
Vaihe 2. StrongSwanin konfigurointi Ubuntu 18.04:ssä
Määritä jaettu avain
dyn_repppppppp_2Määritä CONNECTION-parametrit
dyn_repppppppp_3
Muut hyödylliset CLI:t
Aseta palvelu käynnistymään käynnistyksen yhteydessä
Käynnistä VPN uudelleen
Tarkista VPN-tunnelin tila
dyn_repppppppp_6
Kertoo IKE-demonille, että se käynnistää yhteyden.
dyn_repppppppp_7
Kertoo IKE-demonille yhteyden lopettamisesta.
dyn_repppppppp_8
Tarkistus
a. Varmista, että IPSec VPN-tunneli on käytössä ATP:ssä ja Linux Ubuntussa.
- ATP VPN:n tilan tarkistus
- Ubuntun VPN-tilan tarkistus.
b. Pingaus ATP:n lähiverkon IP-osoitteeseen 192.168.1.1.
dyn_repppppppp_10
Huomautus
Jos isäntäverkon ja verkon välistä VPN-tunnelia ei voida muodostaa onnistuneesti, tarkista seuraavat kohdat.
- Sekä ATP:n että Linux Ubuntun on käytettävä samaa esijaettua avainta, salausta, todennusmenetelmää ja DH-avainryhmää.
- Varmista, että ATP WAN to ZyWALL -turvakäytäntö sallii IKE:n, AH:n ja ESP:n.
- Ubuntussa on otettava käyttöön mode config. Lisää modeconfig=pull kohtaan
/etc/ipsec.conf
IKEv2-konfiguraatioita varten katso yhteisön foorumilta täältä:
https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.