Fontos értesítés: |
A virtuális magánhálózat (VPN) az a technológia, amellyel távolról és biztonságosan hozzáférhet az irodai vagy otthoni hálózathoz az interneten keresztül, így a kommunikációs adatok védve vannak a hackerek által történő szimatolástól vagy eltérítéstől.
Jogi nyilatkozat: Tájékoztatjuk, hogy ez a konfiguráció/szoftver/alkalmazás nem tartozik a Zyxel hivatalos műszaki támogatásának körébe. Ezek a beállítások személyes tapasztalatainkon alapulnak és kísérleteink eredményei. Ha más gyártók szoftverének/készülékének működésével és konfigurációjával kapcsolatban kérdései vannak, kérjük, forduljon az adott gyártó ügyfélszolgálatához.
Amikor a VPN-kapcsolat létrejön egy helyszínnel, egy biztonságos alagút jön létre, amely képes titkosítani a forgalmat, megőrizni az adatok integritását (az adatok nem változnak átvitel közben) és biztosítani, hogy a kommunikáció csak az ügyfél és a helyszín között történjen. Ez a példa azt mutatja be, hogyan lehet a VPN-beállítási varázsló segítségével létrehozni egy kliens és telephely közötti VPN-t az ATP és a Linux Ubuntu 18.04.3 között. A példa a VPN-alagút konfigurálását mutatja be. A VPN-alagút konfigurálása után az irodai hálózat biztonságosan elérhető.
Forgatókönyv és topológia
A topológia és a beállítási lépések az alábbiakban láthatóak.
Megjegyzés: Ebben a cikkben az összes hálózati IP-cím és alhálózati maszk példaként szerepel.
Kérjük, helyettesítse őket a tényleges hálózati IP-címekkel és alhálózati maszkokkal. Ezt a példát ATP800 (Firmware verzió: ZLD 4.35 C0) és Linux Ubuntu (18.04.3 LTS) használatával teszteltük.
Konfiguráció
Az IPSec VPN alagút beállítása az ATP-n
1. lépés. Az ATP-n lépjen a Gyorsbeállítás > VPN-beállítás varázsló menüpontra, használja a VPN-beállítások
varázslót az Ubuntuval használható VPN-szabály létrehozásához. Kattintson a Tovább gombra.
2. lépés. Válassza a Speciális lehetőséget a testreszabott fázis1, fázis2 beállításokkal és hitelesítési módszerrel rendelkező VPN-szabály létrehozásához. Kattintson a Tovább gombra.
3. lépés. Írja be a VPN-kapcsolat (és a VPN-átjáró) azonosítására használt szabálynevet.
Használhat 1-31fabetikus karaktert. Ez az érték a nagy- és kisbetűket megkülönbözteti.
Válassza ki a szabályként a Távoli hozzáférés (kiszolgálói szerepkör) és az IKE verziójaként az IKEv1-et. Kattintson a Tovább gombra.
4. lépés. Válassza ki a Saját cím az internethez csatlakozó interfészként. Állítsa be a kívánt tárgyalási, titkosítási, hitelesítési, kulcscsoport és SA élettartam beállításokat. Írjon be egy biztonságos előzetes megosztott kulcsot (8-32 karakter), amelynek meg kell egyeznie a Linux Ubuntu előzetes megosztott kulcsával. Kattintson az OK gombra.
5. lépés. Folytassa a 2. fázis beállításait a kívánt kapszulázási, titkosítási, hitelesítési és Perfect Forward Secrecy (PFS) beállítások kiválasztásához. A Helyi házirend beállítása az ATP-hez csatlakoztatott hálózat IP-címtartománya. Kattintson az OK gombra.
6. lépés. Ez a képernyő a VPN-alagút csak olvasható összefoglalóját tartalmazza. Kattintson a mentésre.
7. lépés. Címkészlet hozzáadása a 2. fázisú üzemmód konfigurációjához. Válassza a "KONFIGURÁCIÓ > Objektum > Cím" menüpontot, kattintson a hozzáadásra a címkészlet objektum létrehozásához.
8. lépés. Alkalmazza a VPN-címkészletet a 2. fázisú VPN-kapcsolatra.
Válassza a "BEÁLLÍTÁS > VPN > IPSec VPN > VPN kapcsolat" menüpontot.
Állítsa be a a Host a Network VPN Tunnel a a Ubuntu 18.04
1. lépés. A StrongSwan telepítése
dyn_repppppppp_0
A telepítéshez és a kapcsolódó beállítások konfigurálásához root hozzáféréssel kell rendelkeznie.
A telepítés befejezése után a StrongSwan verzióját a CLI "ipsec version" parancsával ellenőrizheti.
dyn_repppppppp_1
2. lépés. A StrongSwan konfigurálása Ubuntu 18.04 rendszeren
Definiálja a megosztott kulcsot
dyn_repppppppp_2A CONNECTION paraméterek meghatározása
dyn_repppppppp_3
Egyéb hasznos CLI
A szolgáltatás indításának beállítása indításkor
A VPN újraindítása
A VPN-alagút állapotának ellenőrzése
dyn_repppppppp_6
Az IKE démonnak szól, hogy indítsa el a kapcsolatot.
dyn_repppppppp_7
Az IKE démonnak a kapcsolat megszakítása.
dyn_repppppppp_8
Ellenőrzés
a. Győződjön meg róla, hogy az IPSec VPN-alagút működik az ATP-n és a Linux Ubuntun.
- ATP VPN állapotának ellenőrzése
- Ubuntu VPN állapotának ellenőrzése.
b. Pingelés az ATP LAN IP 192.168.1.1 IP címre
dyn_repppppppp_10
Megjegyzés:
Ha a Host-to-Network VPN-alagút nem hozható létre sikeresen, ellenőrizze a következő elemeket.
- Az ATP-nek és a Linux Ubuntunak ugyanazt a megosztott kulcsot, titkosítást, hitelesítési módszert és DH kulcscsoportot kell használnia.
- Győződjön meg róla, hogy az ATP WAN to ZyWALL biztonsági házirendje engedélyezi az IKE, AH és ESP használatát.
- Az Ubuntunál engedélyezni kell az üzemmód konfigurálását. Adja hozzá a modeconfig=pull-t a
/etc/ipsec.conf
Az IKEv2 konfigurálásához nézz szét a közösségi fórumunkon itt:
https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.