Aviz important: |
Rețeaua privată virtuală (Virtual Private Network - VPN) este tehnologia pe care o puteți utiliza pentru a accesa rețeaua de la birou sau de acasă de la distanță și în siguranță pe internet, astfel încât datele de comunicare să fie protejate împotriva adulmecării sau deturnării de către hackeri.
Disclaimer: Dorim să vă informăm că această configurație/software/aplicație nu face parte din domeniul de aplicare al asistenței tehnice oficiale Zyxel . Aceste setări se bazează pe experiența noastră personală și sunt rezultatul experimentelor noastre. Dacă aveți întrebări cu privire la funcționarea și configurarea software-ului/dispozitivelor altor producători, vă rugăm să contactați serviciul de asistență al acestora.
Atunci când conexiunea VPN este stabilită către un site, se va crea un tunel securizat cu capacitatea de a cripta traficul, de a păstra integritatea datelor (fără modificări ale datelor în timpul transmiterii) și de a asigura că comunicarea se petrece doar între client și site. Acest exemplu arată cum se utilizează Expertul de configurare VPN pentru a crea o conexiune VPN client-sediu între ATP și Linux Ubuntu 18.04.3. Exemplul indică modul de configurare a tunelului VPN. Atunci când tunelul VPN este configurat, rețeaua de la birou poate fi accesată în siguranță.
Scenariu și topologie
Topologia și etapele de configurare sunt prezentate mai jos.
Notă: Toate adresele IP de rețea și măștile de subrețea sunt folosite ca exemplu în acest articol.
Vă rugăm să le înlocuiți cu adresele IP de rețea și măștile de subrețea reale. Acest exemplu a fost testat utilizând ATP800 (versiunea de firmware: ZLD 4.35 C0) și Linux Ubuntu (18.04.3 LTS).
Configurație
Configurați tunelul VPN IPSec pe ATP
Pasul 1. În ATP, accesați Quick Setup > VPN Setup Wizard (Configurare rapidă > Expertul de configurare VPN), utilizați VPN Settings (Setări VPN)
wizard pentru a crea o regulă VPN care poate fi utilizată cu Ubuntu. Faceți clic pe Next (Următorul).
Pasul 2. Alegeți Advanced (Avansat) pentru a crea o regulă VPN cu setări personalizate pentru faza1, faza2 și metoda de autentificare. Faceți clic pe Next (Următorul).
Pasul 3. Introduceți Rule Name (Numele regulii) utilizat pentru a identifica această conexiune VPN (și gateway-ul VPN).
Puteți utiliza 1-31 caractere alfanumerice. Această valoare este sensibilă la majuscule și minuscule.
Selectați regula Remote Access (Remote Access (Server Role)) și selectați IKE Version (Versiunea IKE) ca fiind IKEv1. Faceți clic pe Next (Următorul).
Pasul 4. Selectați My Address (Adresa mea) pentru a fi interfața conectată la internet. Setați Desired Negotiation (Negociere dorită, Criptare, Autentificare, Key Group (Grup de chei) și SA Life Time Setting (Setare pentru durata de viață SA). Tastați o cheie pre-împărțită sigură (8-32 caractere) care trebuie să corespundă cu cheia pre-împărțită Linux Ubuntu. Faceți clic pe OK.
Pasul 5. Continuați la Phase 2 Settings (Setări faza 2) pentru a selecta setările dorite de încapsulare, criptare, autentificare și Perfect Forward Secrecy (PFS). Setați Local Policy (Politica locală) ca fiind intervalul de adrese IP al rețelei conectate la ATP. Faceți clic pe OK.
Pasul 6. Acest ecran oferă un rezumat doar pentru citire al tunelului VPN. Faceți clic pe save (Salvare).
Pasul 7. Adăugați pool-ul de adrese pentru configurarea modului faza 2. Mergeți la "CONFIGURATION > Object > Address", faceți clic pe add pentru a crea un obiect de grup de adrese.
Pasul 8. Aplicați grupul de adrese VPN pe conexiunea VPN faza 2.
Accesați "CONFIGURATION > VPN > VPN > IPSec VPN > VPN Connection" (CONFIGURARE > VPN > VPN IPSec VPN > Conexiune VPN).
Configurați the Host to Network VPN Tunnel on the Ubuntu 18.04
Pasul 1. Instalați StrongSwan
dyn_repppppppp_0
Trebuie să aveți acces root pentru a instala și configura setările aferente.
După ce ați finalizat instalarea, puteți verifica versiunea StrongSwan prin CLI "ipsec version"
dyn_repppppppp_1
Pasul 2. Configurați StrongSwan pe Ubuntu 18.04
Definiți cheia Preshared
dyn_repppppppp_2Definiți parametrii de CONEXIUNE
dyn_repppppppp_3
Alte CLI utile
Setați serviciul să pornească la pornire
Reporniți VPN-ul
Verificați starea tunelului VPN
dyn_repppppppp_6
Spune daemonului IKE să pornească conexiunea
root@usg:~# ipsec up
Solicită daemonului IKE să încheie conexiunea
root@usg:~# ipsec down
Verificare
a. Asigurați-vă că tunelul VPN IPSec este activat pe ATP și Linux Ubuntu.
- Verificarea stării ATP VPN
- Verificarea stării VPN Ubuntu.
b. Ping către ATP LAN IP 192.168.1.1.1
root@usg:~# ipsec version0
Linux strongSwan U5.6.2/K4.15.0-66-generic
Institute for Internet Technologies and Applications
University of Applied Sciences Rapperswil, Switzerland
See 'ipsec--copyright' for copyright
root@usg:~#
Notă
Dacă tunelul VPN gazdă-rețea nu poate fi stabilit cu succes, vă rugăm să verificați următoarele elemente.
- Atât ATP, cât și Linux Ubuntu trebuie să utilizeze aceeași cheie preîmpărțită, criptare, metodă de autentificare și grup de chei DH.
- Asigurați-vă că politica de securitate ATP WAN către ZyWALL permite IKE, AH și ESP.
- Trebuie să se activeze modul de configurare pe Ubuntu. Adăugați modeconfig=pull în
/etc/ipsec.conf
Pentru configurarea IKEv2, aruncați o privire pe forumul comunității noastre aici:
https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.