VPN - Configurer un VPN IKEv1 avec Linux StrongSwan

Vous avez d’autres questions ? Envoyer une demande

Avis important :
Chers clients, sachez que nous utilisons la traduction automatique pour vous fournir des articles dans votre langue locale. Il se peut que certains textes ne soient pas traduits correctement. En cas de questions ou de divergences sur l'exactitude des informations contenues dans la version traduite, veuillez consulter l'article original ici: Version originale

Le réseau privé virtuel (VPN) est la technologie que vous pouvez utiliser pour accéder au réseau de votre bureau ou de votre domicile à distance et en toute sécurité sur l'internet, de sorte que les données de communication sont protégées contre le reniflage ou le détournement par des pirates informatiques.

Clause de non-responsabilité : Nous tenons à vous informer que cette configuration/ce logiciel/cette application n'entre pas dans le cadre de l'assistance technique officielle de Zyxel . Ces paramètres sont basés sur notre expérience personnelle et sont le résultat de nos expériences. Si vous avez des questions sur le fonctionnement et la configuration de logiciels/appareils d'autres fabricants, veuillez contacter leur service d'assistance.

Lorsque la connexion VPN est établie avec un site, un tunnel sécurisé est créé avec la capacité de crypter le trafic, de préserver l'intégrité des données (aucune modification des données pendant la transmission) et de garantir que la communication ne s'effectue qu'entre le client et le site. Cet exemple montre comment utiliser l'assistant de configuration VPN pour créer un VPN client à site entre ATP et Linux Ubuntu 18.04.3. L'exemple indique comment configurer le tunnel VPN. Une fois le tunnel VPN configuré, il est possible d'accéder au réseau du bureau en toute sécurité.



Scénario et topologie

La topologie et les étapes de configuration sont présentées ci-dessous.

image003.png

Remarque: Toutes les adresses IP et tous les masques de sous-réseau sont utilisés à titre d'exemple dans cet article.
Veuillez les remplacer par vos adresses IP et masques de sous-réseau réels. Cet exemple a été testé avec l'ATP800 (Firmware Version : ZLD 4.35 C0) et Linux Ubuntu (18.04.3 LTS).

Configuration
Configurer le tunnel VPN IPSec sur l'ATP

Etape 1. Dans l'ATP, allez à Quick Setup > VPN Setup Wizard, utilisez l'assistant VPN Settings
pour créer une règle VPN qui peut être utilisée avec Ubuntu. Cliquez sur Suivant.

image005.png


Cliquez sur Suivant. Étape 2. Choisissez Avancé pour créer une règle VPN avec des paramètres de phase1 et de phase2 personnalisés et une méthode d'authentification. Cliquez sur Suivant.image007.png

Étape 3. Saisissez le nom de la règle utilisé pour identifier cette connexion VPN (et la passerelle VPN).
Vous pouvez utiliser de 1 à 31 caractères alphanumériques. Cette valeur est sensible à la casse.
Sélectionnez la règle Remote Access (Server Role) et Select the IKE Version to be IKEv1. Cliquez sur Next.

image009.png


Cliquez sur Next (Suivant). Étape 4. Sélectionnez Mon adresse comme étant l'interface connectée à Internet. Définissez la négociation souhaitée, le cryptage, l'authentification, le groupe de clés et la durée de vie de la SA. Saisissez une clé prépartagée sécurisée (8-32 caractères) qui doit correspondre à votre clé prépartagée Linux Ubuntu. Cliquez sur OK.

image011.jpg


Étape 5. Passez aux paramètres de la phase 2 pour sélectionner les paramètres d'encapsulation, de cryptage, d'authentification et de Perfect Forward Secrecy (PFS) souhaités. Définissez la politique locale comme étant la plage d'adresses IP du réseau connecté à l'ATP. Cliquez sur OK.

image013.png

Étape 6 : Cet écran fournit un résumé en lecture seule du tunnel VPN. Cet écran fournit un résumé en lecture seule du tunnel VPN. Cliquez sur enregistrer.

image015.jpg

Étape 7. Ajouter un pool d'adresses pour la configuration du mode phase 2. Allez dans "CONFIGURATION > Objet > Adresse", cliquez sur "Ajouter" pour créer l'objet "Pool d'adresses".

image017.png


Etape 8. Appliquer le pool d'adresses VPN sur la connexion VPN phase 2.
Allez dans "CONFIGURATION > VPN > VPN IPSec > Connexion VPN"image019.jpg

Configurez le Hôte à Réseau VPN Tunnel sur le Ubuntu 18.04

Etape 1. Installer StrongSwan

root@usg:~# apt-get install strongswan -y


Vous devez avoir l'accès root pour installer et configurer les paramètres associés.

Une fois l'installation terminée, vous pouvez vérifier la version de StrongSwan par CLI "ipsec version"

root@usg:~# ipsec version

Linux strongSwan U5.6.2/K4.15.0-66-generic

Institute for Internet Technologies and Applications

University of Applied Sciences Rapperswil, Switzerland

See 'ipsec--copyright' for copyright

root@usg:~#

Etape 2. Configurer StrongSwan sur Ubuntu 18.04

Définir la clé prépartagée

root@usg:~# vi /etc/ipsec.secrects

# This file holds shared secrets or RSA private keys for authentication.

# RSA private key for this host, authenticating it to any other host

# which knows the public part.

: PSK 123456789

vpnclient : XAUTH "1qaz2wsx"

Définir les paramètres de connexion

dyn_repppp_3

Autres CLI utiles


Configurer le service pour qu'il démarre au démarrage

dyn_repppp_4


Redémarrer le VPN

dyn_repppp_5

Vérifier l'état du tunnel VPN

dyn_repppp_6

Demande au démon IKE de démarrer la connexion

dyn_repppp_7

Demande au démon IKE de mettre fin à la connexion

dyn_repppp_8

Vérification

a. Assurez-vous que le tunnel VPN IPSec est activé sur l'ATP et Linux Ubuntu.

  • Vérification de l'état du VPN ATP
    image051.jpg
  • Vérification de l'état du VPN Ubuntu.
root@usg:~# ipsec status

Security Associations (1 up, 0 connecting):

home[1]: ESTABLISHED 54 minutes ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]

home{2}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: cc26c56a_i 6a5fb4f2_o

home{2}: 192.168.99.17/32 === 192.168.1.0/24

b. Ping vers ATP LAN IP 192.168.1.1

dyn_repppp_10

Remarque
Si le tunnel VPN hôte-réseau ne peut pas être établi avec succès, veuillez vérifier les éléments suivants.

  • ATP et Linux Ubuntu doivent utiliser la même clé prépartagée, le même chiffrement, la même méthode d'authentification et le même groupe de clés DH.
  • Assurez-vous que la politique de sécurité de l'ATP WAN vers ZyWALL autorise IKE, AH et ESP.
  • Il faut activer le mode config sur Ubuntu. Ajoutez modeconfig=pull dans
    /etc/ipsec.conf

Pour la configuration d'IKEv2, jetez un oeil sur notre forum communautaire ici :

https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 3 sur 3
Partager

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.