VPN - IKEv1 VPN configureren met Linux StrongSwan

Belangrijke mededeling:
Geachte klant, houd er rekening mee dat we gebruik maken van automatische vertaling om artikelen in uw lokale taal aan te bieden. Het is mogelijk dat niet alle tekst nauwkeurig wordt vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, bekijk dan het originele artikel hier:Originele versie

Virtual Private Network (VPN) is de technologie die je kunt gebruiken om op afstand en veilig via het internet toegang te krijgen tot het kantoor- of thuisnetwerk, zodat de communicatiegegevens beschermd zijn tegen snuffelen of kapen door hackers.

Disclaimer: Wij willen u erop wijzen dat deze configuratie/software/toepassing niet onder de officiële technische ondersteuning van Zyxel valt. Deze instellingen zijn gebaseerd op onze persoonlijke ervaring en zijn het resultaat van onze experimenten. Als u vragen heeft over de werking en configuratie van software/apparaten van andere fabrikanten, neem dan contact op met hun ondersteuningsdienst.

Wanneer de VPN-verbinding met een site tot stand wordt gebracht, wordt er een beveiligde tunnel gemaakt met de mogelijkheid om het verkeer te versleutelen, de gegevensintegriteit te behouden (geen verandering van gegevens tijdens de overdracht) en ervoor te zorgen dat de communicatie alleen plaatsvindt tussen client en site. Dit voorbeeld laat zien hoe je de VPN Setup Wizard gebruikt om een client-naar-site VPN tussen ATP en Linux Ubuntu 18.04.3 te maken. Het voorbeeld laat zien hoe de VPN-tunnel geconfigureerd moet worden. Wanneer de VPN-tunnel is geconfigureerd, is het kantoornetwerk veilig toegankelijk.



Scenario en topologie

De topologie en de configuratiestappen worden hieronder weergegeven.

image003.png

Opmerking: Alle netwerk IP-adressen en subnetmaskers worden in dit artikel als voorbeeld gebruikt.
Vervang ze door uw werkelijke netwerk IP-adressen en subnetmaskers. Dit voorbeeld is getest met ATP800 (Firmwareversie: ZLD 4.35 C0) en Linux Ubuntu (18.04.3 LTS).

Configuratie
De IPSec VPN-tunnel instellen op de ATP

Stap 1. Ga in de ATP naar Snelle installatie > Wizard VPN-instelling en gebruik de wizard VPN-instellingen om een VPN-regel te maken die gebruikt kan worden met Ubuntu.
wizard om een VPN-regel te maken die kan worden gebruikt met Ubuntu. Klik op Volgende.

image005.png


Stap 2. Kies Geavanceerd om een VPN-regel te maken met aangepaste fase1-, fase2-instellingen en verificatiemethode. Klik op Volgende.image007.png

Stap 3. Typ de regelnaam die wordt gebruikt om deze VPN-verbinding (en VPN-gateway) te identificeren.
U kunt 1-31alfanumerieke tekens gebruiken. Deze waarde is hoofdlettergevoelig.
Selecteer de regel als Toegang op afstand (Serverrol) en Selecteer de IKE-versie als IKEv1. Klik op Volgende.

image009.png


Stap 4. Selecteer My Address als de interface die is verbonden met het internet. Stel de gewenste onderhandeling, codering, authenticatie, sleutelgroep en SA-levensduur in. Typ een veilige Pre-Shared Key (8-32 tekens) die moet overeenkomen met je Linux Ubuntu Pre-Shared Key. Klik op OK.

image011.jpg


Stap 5. Ga verder naar Fase 2 Instellingen om de gewenste encapsulatie, encryptie, authenticatie en Perfect Forward Secrecy (PFS) instellingen te selecteren. Stel Lokaal beleid in op het IP-adresbereik van het netwerk dat verbonden is met de ATP. Klik op OK.

image013.png

Stap 6. Dit scherm geeft een alleen-lezen samenvatting van de VPN-tunnel. Klik op Opslaan.

image015.jpg

Stap 7. Voeg adrespool toe voor fase 2 modus configuratie. Ga naar "CONFIGURATIE > Object > Adres", klik op Toevoegen om het object Adrespool aan te maken.

image017.png


Stap 8. Pas VPN-adrespool toe op fase 2 VPN-verbinding.
Ga naar "CONFIGURATIE > VPN > IPSec VPN > VPN-verbinding".image019.jpg

Stel de Host naar Netwerk VPN Tunnel op de Ubuntu 18.04

Stap 1. Installeer StrongSwan

dyn_repppppppp_0


U moet root-toegang hebben om te installeren en gerelateerde instellingen te configureren.

Na de installatie kunt u de StrongSwan-versie controleren met CLI "ipsec version".

root@usg:~# ipsec version

Linux strongSwan U5.6.2/K4.15.0-66-generic

Institute for Internet Technologies and Applications

University of Applied Sciences Rapperswil, Switzerland

See 'ipsec--copyright' for copyright

root@usg:~#

Stap 2. StrongSwan configureren op Ubuntu 18.04

De preshared key definiëren

root@usg:~# vi /etc/ipsec.secrects

# This file holds shared secrets or RSA private keys for authentication.

# RSA private key for this host, authenticating it to any other host

# which knows the public part.

: PSK 123456789

vpnclient : XAUTH "1qaz2wsx"

Definieer de CONNECTION-parameters

config setup

conn %default

ikelifetime=60m

keylife=20

rekeymargin=1

keyexchange=ikev1

modeconfig=pull

 #Add connections here.

conn home

left=10.214.48.60

leftid=vpnclient

laftauth=psk

leftauth2=xauth

leftsourceip=%config

leftfirewall=yes

right=10.214.48.28

rightsubnet=192.168.1.0/24

rightid=10.214.48.28

rightauth=psk

auto=add

ike=aes256-sha2_256-modp1024!

esp=aes256-sha2_256!

#Sample VPN connections

Andere nuttige CLI


Stel de service in om te starten bij het opstarten

root@usg:~# systemctl enable strongswan


Herstart het VPN

dyn_repppppppp_5

Controleer de status van de VPN-tunnel

root@usg:~# ipsec status

Security Associations (1 up, 0 connecting):

home[1]: ESTABLISHED 13 seconds ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]

home{1}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: ceda2bbf_i d8acc423_o

home{1}: 192.168.99.17/32 === 192.168.1.0/24

root@usg:~#

Vertelt de IKE-daemon om een verbinding op te starten

root@usg:~# ipsec up 

Vertelt de IKE-daemon om de verbinding te beëindigen

dyn_repppppppp_8

Verificatie

a. Zorg ervoor dat de IPSec VPN-tunnel aan staat op ATP en Linux Ubuntu.

  • ATP VPN statuscontrole
    image051.jpg
  • Ubuntu VPN statuscontrole.
dyn_repppppppp_9

b. Ping naar ATP LAN IP 192.168.1.1

dyn_repppppppp_10

Opmerking
Als de Host-to-Network VPN-tunnel niet succesvol tot stand kan worden gebracht, controleer dan de volgende items.

  • Zowel ATP als Linux Ubuntu moeten dezelfde Pre-Shared Key, Encryptie, Authenticatiemethode en DH Sleutelgroep gebruiken.
  • Zorg ervoor dat ATP WAN naar ZyWALL beveiligingsbeleid IKE, AH en ESP toestaat.
  • Mode config moet ingeschakeld zijn op Ubuntu. Voeg modeconfig=pull toe in
    /etc/ipsec.conf

Kijk voor IKEv2-configuratie hier op ons community-forum:

https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 3 van 3
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.