Viktig merknad: |
Virtual Private Network (VPN) er teknologien du kan bruke for å få tilgang til kontor- eller hjemmenettverket eksternt og sikkert over Internett, slik at kommunikasjonsdataene er beskyttet mot sniffing eller kapring av hackere.
Ansvarsfraskrivelse: Vi gjør oppmerksom på at denne konfigurasjonen/programvaren/applikasjonen ikke omfattes av den offisielle tekniske støtten fra Zyxel. Disse innstillingene er basert på vår personlige erfaring og er et resultat av våre eksperimenter. Hvis du har spørsmål om bruk og konfigurasjon av programvare/enheter fra andre produsenter, kan du kontakte deres kundeservice.
Når VPN-tilkoblingen opprettes til et nettsted, opprettes det en sikret tunnel som kan kryptere trafikken, bevare dataintegriteten (ingen data endres under overføring) og sikre at kommunikasjonen bare skjer mellom klient og nettsted. Dette eksemplet viser hvordan du bruker veiviseren for VPN-oppsett til å opprette et VPN mellom ATP og Linux Ubuntu 18.04.3. Eksempelet viser hvordan du konfigurerer VPN-tunnelen. Når VPN-tunnelen er konfigurert, kan kontornettverket nås på en sikker måte.
Scenario og topologi
Topologien og oppsettstrinnene er vist nedenfor.
Merk: Alle nettverks-IP-adresser og nettverksmasker brukes som eksempler i denne artikkelen.
Erstatt dem med dine faktiske nettverks-IP-adresser og nettverksmasker. Dette eksemplet ble testet med ATP800 (fastvareversjon: ZLD 4.35 C0) og Linux Ubuntu (18.04.3 LTS).
Konfigurasjon
Konfigurer IPSec VPN-tunnelen på ATP-enheten
Trinn 1. Gå til Hurtigoppsett > Veiviser for VPN-oppsett i ATP, bruk veiviseren for VPN-innstillinger
for å opprette en VPN-regel som kan brukes med Ubuntu. Klikk på Neste.
Trinn 2. Velg Avansert for å opprette en VPN-regel med tilpassede innstillinger for fase 1, fase 2 og autentiseringsmetode. Klikk på Neste.
Trinn 3. Skriv inn regelnavnet som brukes til å identifisere denne VPN-tilkoblingen (og VPN-gatewayen).
Du kan bruke 1-31 alfanumeriske tegn. Denne verdien tar hensyn til store og små bokstaver.
Velg Fjerntilgang (serverrolle) som regel og IKE-versjon som IKEv1. Klikk på Neste.
Trinn 4. Velg Min adresse som grensesnittet som er koblet til Internett. Angi ønsket forhandling, kryptering, autentisering, nøkkelgruppe og SA-livstidsinnstilling. Skriv inn en sikker forhåndsdelt nøkkel (8-32 tegn) som må samsvare med Linux Ubuntu Pre-Shared Key. Klikk på OK.
Trinn 5. Gå videre til Fase 2-innstillinger for å velge innstillinger for innkapsling, kryptering, autentisering og Perfect Forward Secrecy (PFS). Angi at Local Policy skal være IP-adresseområdet til nettverket som er koblet til ATP. Klikk på OK.
Trinn 6. Dette skjermbildet gir et skrivebeskyttet sammendrag av VPN-tunnelen. Klikk på lagre.
Trinn 7. Legg til adressebasseng for konfigurering av fase 2-modus. Gå til "KONFIGURASJON > Objekt > Adresse", klikk på "Legg til" for å opprette et adressepoolobjekt.
Trinn 8. Bruk VPN-adressesammenslåing på fase 2 VPN-tilkobling.
Gå til "KONFIGURASJON > VPN > IPSec VPN > VPN-tilkobling".
Sett opp the Host to Network VPN VPN Tunnel on the Ubuntu 18.04
Trinn 1. Installer StrongSwan
root@usg:~# apt-get install strongswan -y
Du må ha root-tilgang for å installere og konfigurere relaterte innstillinger.
Etter fullført installasjon kan du sjekke StrongSwan-versjonen ved hjelp av CLI "ipsec version".
root@usg:~# ipsec version
Linux strongSwan U5.6.2/K4.15.0-66-generic
Institute for Internet Technologies and Applications
University of Applied Sciences Rapperswil, Switzerland
See 'ipsec--copyright' for copyright
root@usg:~#
Trinn 2. Konfigurere StrongSwan på Ubuntu 18.04
Definer den forhåndsdelte nøkkelen
root@usg:~# vi /etc/ipsec.secrects
# This file holds shared secrets or RSA private keys for authentication.
# RSA private key for this host, authenticating it to any other host
# which knows the public part.
: PSK 123456789
vpnclient : XAUTH "1qaz2wsx"
Definer tilkoblingsparametrene
config setup
conn %default
ikelifetime=60m
keylife=20
rekeymargin=1
keyexchange=ikev1
modeconfig=pull
#Add connections here.
conn home
left=10.214.48.60
leftid=vpnclient
laftauth=psk
leftauth2=xauth
leftsourceip=%config
leftfirewall=yes
right=10.214.48.28
rightsubnet=192.168.1.0/24
rightid=10.214.48.28
rightauth=psk
auto=add
ike=aes256-sha2_256-modp1024!
esp=aes256-sha2_256!
#Sample VPN connections
Andre nyttige CLI-funksjoner
Angi at tjenesten skal starte ved oppstart
root@usg:~# systemctl enable strongswan
Start VPN på nytt
root@usg:~# ipsec restart
Stopping strongSwan IPSec...
Starting strongSwan 5.6.2 IPSec (starter)...
root@usg:~#
Kontroller VPN-tunnelens status
root@usg:~# ipsec status
Security Associations (1 up, 0 connecting):
home[1]: ESTABLISHED 13 seconds ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]
home{1}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: ceda2bbf_i d8acc423_o
home{1}: 192.168.99.17/32 === 192.168.1.0/24
root@usg:~#
Ber IKE-demonen om å starte opp tilkoblingen
root@usg:~# ipsec up
Ber IKE-demonen om å avslutte tilkoblingen
root@usg:~# ipsec down
Bekreftelse
a. Kontroller at IPSec VPN-tunnelen er oppe på ATP og Linux Ubuntu.
- ATP VPN-statussjekk
- Ubuntu VPN-statussjekk.
root@usg:~# ipsec status
Security Associations (1 up, 0 connecting):
home[1]: ESTABLISHED 54 minutes ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]
home{2}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: cc26c56a_i 6a5fb4f2_o
home{2}: 192.168.99.17/32 === 192.168.1.0/24
b. Ping til ATP LAN IP 192.168.1.1
root@usg:~# ipsec version0
Linux strongSwan U5.6.2/K4.15.0-66-generic
Institute for Internet Technologies and Applications
University of Applied Sciences Rapperswil, Switzerland
See 'ipsec--copyright' for copyright
root@usg:~#
Merk følgende
Hvis VPN-tunnelen Host-to-Network ikke kan opprettes, må du kontrollere følgende punkter.
- Både ATP og Linux Ubuntu må bruke samme forhåndsdelte nøkkel, kryptering, autentiseringsmetode og DH-nøkkelgruppe.
- Kontroller at sikkerhetspolicyen for ATP WAN til ZyWALL tillater IKE, AH og ESP.
- Må aktivere modeconfig på Ubuntu. Legg til modeconfig=pull i
/etc/ipsec.conf
For IKEv2-konfigurasjon er det bare å ta en titt i fellesskapsforumet vårt her:
https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.