Belangrijke mededeling: |
Virtual Private Network (VPN) is de technologie die je kunt gebruiken om op afstand en veilig via het internet toegang te krijgen tot het kantoor- of thuisnetwerk, zodat de communicatiegegevens beschermd zijn tegen snuffelen of kapen door hackers.
Disclaimer: Wij willen u erop wijzen dat deze configuratie/software/toepassing niet onder de officiële technische ondersteuning van Zyxel valt. Deze instellingen zijn gebaseerd op onze persoonlijke ervaring en zijn het resultaat van onze experimenten. Als u vragen heeft over de werking en configuratie van software/apparaten van andere fabrikanten, neem dan contact op met hun ondersteuningsdienst.
Wanneer de VPN-verbinding met een site tot stand wordt gebracht, wordt er een beveiligde tunnel gemaakt met de mogelijkheid om het verkeer te versleutelen, de gegevensintegriteit te behouden (geen verandering van gegevens tijdens de overdracht) en ervoor te zorgen dat de communicatie alleen plaatsvindt tussen client en site. Dit voorbeeld laat zien hoe je de VPN Setup Wizard gebruikt om een client-naar-site VPN tussen ATP en Linux Ubuntu 18.04.3 te maken. Het voorbeeld laat zien hoe de VPN-tunnel geconfigureerd moet worden. Wanneer de VPN-tunnel is geconfigureerd, is het kantoornetwerk veilig toegankelijk.
Scenario en topologie
De topologie en de configuratiestappen worden hieronder weergegeven.
Opmerking: Alle netwerk IP-adressen en subnetmaskers worden in dit artikel als voorbeeld gebruikt.
Vervang ze door uw werkelijke netwerk IP-adressen en subnetmaskers. Dit voorbeeld is getest met ATP800 (Firmwareversie: ZLD 4.35 C0) en Linux Ubuntu (18.04.3 LTS).
Configuratie
De IPSec VPN-tunnel instellen op de ATP
Stap 1. Ga in de ATP naar Snelle installatie > Wizard VPN-instelling en gebruik de wizard VPN-instellingen om een VPN-regel te maken die gebruikt kan worden met Ubuntu.
wizard om een VPN-regel te maken die kan worden gebruikt met Ubuntu. Klik op Volgende.
Stap 2. Kies Geavanceerd om een VPN-regel te maken met aangepaste fase1-, fase2-instellingen en verificatiemethode. Klik op Volgende.
Stap 3. Typ de regelnaam die wordt gebruikt om deze VPN-verbinding (en VPN-gateway) te identificeren.
U kunt 1-31alfanumerieke tekens gebruiken. Deze waarde is hoofdlettergevoelig.
Selecteer de regel als Toegang op afstand (Serverrol) en Selecteer de IKE-versie als IKEv1. Klik op Volgende.
Stap 4. Selecteer My Address als de interface die is verbonden met het internet. Stel de gewenste onderhandeling, codering, authenticatie, sleutelgroep en SA-levensduur in. Typ een veilige Pre-Shared Key (8-32 tekens) die moet overeenkomen met je Linux Ubuntu Pre-Shared Key. Klik op OK.
Stap 5. Ga verder naar Fase 2 Instellingen om de gewenste encapsulatie, encryptie, authenticatie en Perfect Forward Secrecy (PFS) instellingen te selecteren. Stel Lokaal beleid in op het IP-adresbereik van het netwerk dat verbonden is met de ATP. Klik op OK.
Stap 6. Dit scherm geeft een alleen-lezen samenvatting van de VPN-tunnel. Klik op Opslaan.
Stap 7. Voeg adrespool toe voor fase 2 modus configuratie. Ga naar "CONFIGURATIE > Object > Adres", klik op Toevoegen om het object Adrespool aan te maken.
Stap 8. Pas VPN-adrespool toe op fase 2 VPN-verbinding.
Ga naar "CONFIGURATIE > VPN > IPSec VPN > VPN-verbinding".
Stel de Host naar Netwerk VPN Tunnel op de Ubuntu 18.04
Stap 1. Installeer StrongSwan
dyn_repppppppp_0
U moet root-toegang hebben om te installeren en gerelateerde instellingen te configureren.
Na de installatie kunt u de StrongSwan-versie controleren met CLI "ipsec version".
root@usg:~# ipsec version
Linux strongSwan U5.6.2/K4.15.0-66-generic
Institute for Internet Technologies and Applications
University of Applied Sciences Rapperswil, Switzerland
See 'ipsec--copyright' for copyright
root@usg:~#
Stap 2. StrongSwan configureren op Ubuntu 18.04
De preshared key definiëren
root@usg:~# vi /etc/ipsec.secrects
# This file holds shared secrets or RSA private keys for authentication.
# RSA private key for this host, authenticating it to any other host
# which knows the public part.
: PSK 123456789
vpnclient : XAUTH "1qaz2wsx"
Definieer de CONNECTION-parameters
config setup
conn %default
ikelifetime=60m
keylife=20
rekeymargin=1
keyexchange=ikev1
modeconfig=pull
#Add connections here.
conn home
left=10.214.48.60
leftid=vpnclient
laftauth=psk
leftauth2=xauth
leftsourceip=%config
leftfirewall=yes
right=10.214.48.28
rightsubnet=192.168.1.0/24
rightid=10.214.48.28
rightauth=psk
auto=add
ike=aes256-sha2_256-modp1024!
esp=aes256-sha2_256!
#Sample VPN connections
Andere nuttige CLI
Stel de service in om te starten bij het opstarten
root@usg:~# systemctl enable strongswan
Herstart het VPN
Controleer de status van de VPN-tunnel
root@usg:~# ipsec status
Security Associations (1 up, 0 connecting):
home[1]: ESTABLISHED 13 seconds ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]
home{1}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: ceda2bbf_i d8acc423_o
home{1}: 192.168.99.17/32 === 192.168.1.0/24
root@usg:~#
Vertelt de IKE-daemon om een verbinding op te starten
root@usg:~# ipsec up
Vertelt de IKE-daemon om de verbinding te beëindigen
dyn_repppppppp_8
Verificatie
a. Zorg ervoor dat de IPSec VPN-tunnel aan staat op ATP en Linux Ubuntu.
- ATP VPN statuscontrole
- Ubuntu VPN statuscontrole.
b. Ping naar ATP LAN IP 192.168.1.1
dyn_repppppppp_10
Opmerking
Als de Host-to-Network VPN-tunnel niet succesvol tot stand kan worden gebracht, controleer dan de volgende items.
- Zowel ATP als Linux Ubuntu moeten dezelfde Pre-Shared Key, Encryptie, Authenticatiemethode en DH Sleutelgroep gebruiken.
- Zorg ervoor dat ATP WAN naar ZyWALL beveiligingsbeleid IKE, AH en ESP toestaat.
- Mode config moet ingeschakeld zijn op Ubuntu. Voeg modeconfig=pull toe in
/etc/ipsec.conf
Kijk voor IKEv2-configuratie hier op ons community-forum:
https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Opmerkingen
0 opmerkingenU moet u aanmelden om een opmerking te plaatsen.