VPN - Linux StrongSwan ile IKEv1 VPN Yapılandırma

Başka sorularınız var mı? Bir talep gönder

Önemli Uyarı:
Değerli müşterimiz, makaleleri yerel dilinizde sunmak için makine çevirisi kullandığımızı lütfen unutmayın. Tüm metinler doğru şekilde çevrilemeyebilir. Çevrilmiş versiyondaki bilgilerin doğruluğu konusunda sorularınız veya tutarsızlıklarınız varsa, lütfen orijinal makaleyi buradan inceleyin:Orijinal Versiyon

Sanal Özel Ağ (VPN), ofis veya ev ağına internet üzerinden uzaktan ve güvenli bir şekilde erişmek için kullanabileceğiniz bir teknolojidir, böylece iletişim verileri bilgisayar korsanları tarafından koklanmaya veya ele geçirilmeye karşı korunur.

Yasal Uyarı: Bu yapılandırmanın/yazılımın/uygulamanın resmi Zyxel Teknik Destek kapsamında olmadığını bildirmek isteriz . Bu ayarlar kişisel deneyimlerimize dayanmaktadır ve denemelerimizin sonucudur. Diğer üreticilerin yazılımlarının/cihazlarının çalışması ve yapılandırılması hakkında sorularınız varsa, lütfen destek servisleriyle iletişime geçin.

Bir siteye VPN bağlantısı kurulduğunda, trafiği şifreleme, veri bütünlüğünü koruma (iletim sırasında veri değişikliği olmaz) ve iletişimin yalnızca istemciden siteye gerçekleşmesini sağlama özelliğine sahip güvenli bir tünel oluşturulur. Bu örnek, ATP ve Linux Ubuntu 18.04.3 arasında bir istemciden siteye VPN oluşturmak için VPN Kurulum Sihirbazının nasıl kullanılacağını göstermektedir. Örnekte VPN Tünelinin nasıl yapılandırılacağı anlatılmaktadır. VPN tüneli yapılandırıldığında, ofis ağına güvenli bir şekilde erişilebilir.



Senaryo ve Topoloji

Topoloji ve kurulum adımları aşağıda gösterilmiştir.

image003.png

Not: Tüm ağ IP adresleri ve alt ağ maskeleri bu makalede örnek olarak kullanılmıştır.
Lütfen bunları gerçek ağ IP adresleriniz ve alt ağ maskelerinizle değiştirin. Bu örnek ATP800 (Ürün Yazılımı Sürümü: ZLD 4.35 C0) ve Linux Ubuntu (18.04.3 LTS) kullanılarak test edilmiştir.

Konfigürasyon
ATP'de IPSec VPN Tünelini Kurma

1. Adım. ATP'de Hızlı Kurulum > VPN Kurulum Sihirbazı'na gidin, VPN Ayarları'nı kullanın
Ubuntu ile kullanılabilecek bir VPN kuralı oluşturmak için sihirbaz. İleri'ye tıklayın.

image005.png


Adım 2. Özelleştirilmiş faz1, faz2 ayarları ve kimlik doğrulama yöntemi ile bir VPN kuralı oluşturmak için Gelişmiş'i seçin. İleri'ye tıklayın.image007.png

3. Adım. Bu VPN bağlantısını (ve VPN ağ geçidini) tanımlamak için kullanılan Kural Adını yazın.
1-31 alfasayısal karakter kullanabilirsiniz. Bu değer büyük/küçük harfe duyarlıdır.
Kuralı Uzaktan Erişim (Sunucu Rolü) olarak seçin ve IKE Sürümünü IKEv1 olarak seçin.

image009.png


4. Adım. İnternete bağlı arayüz olarak Adresim öğesini seçin. İstenen Anlaşma, Şifreleme, Kimlik Doğrulama, Anahtar Grubu ve SA Yaşam Süresi Ayarlarını yapın. Linux Ubuntu Ön Paylaşımlı Anahtarınızla eşleşmesi gereken güvenli bir Ön Paylaşımlı Anahtar (8-32 karakter) yazın. Tamam'a tıklayın.

image011.jpg


5. Adım. İstediğiniz kapsülleme, Şifreleme, Kimlik Doğrulama ve Perfect Forward Secrecy (PFS) ayarlarını seçmek için Faz 2 Ayarlarına devam edin. Yerel Politikayı ATP'ye bağlı ağın IP adres aralığı olarak ayarlayın. Tamam'a tıklayın.

image013.png

6. Adım. Bu ekran VPN tünelinin salt okunur bir özetini sağlar. Kaydet'e tıklayın.

image015.jpg

Adım 7. Faz 2 modu yapılandırması için adres havuzu ekleyin. "YAPILANDIRMA > Nesne > Adres "e gidin, adres havuzu nesnesi oluşturmak için ekle'ye tıklayın

image017.png


Adım 8. VPN adres havuzunu faz 2 VPN bağlantısına uygulayın.
"YAPILANDIRMA > VPN > IPSec VPN > VPN Bağlantısı "na gidinimage019.jpg

'u 'a kurun Ana bilgisayar 'u Ağına VPN nel 'u 'da Ubuntu 18.04

1. Adım StrongSwan'ı yükleyin

dyn_repppp_0


İlgili ayarları yüklemek ve yapılandırmak için root erişimine sahip olmanız gerekir.

Kurulum tamamlandıktan sonra, StrongSwan sürümünü CLI "ipsec version" ile kontrol edebilirsiniz

root@usg:~# ipsec version

Linux strongSwan U5.6.2/K4.15.0-66-generic

Institute for Internet Technologies and Applications

University of Applied Sciences Rapperswil, Switzerland

See 'ipsec--copyright' for copyright

root@usg:~#

Adım 2. Ubuntu 18.04 üzerinde StrongSwan Yapılandırması

Önceden Paylaşılan anahtarı tanımlama

root@usg:~# vi /etc/ipsec.secrects

# This file holds shared secrets or RSA private keys for authentication.

# RSA private key for this host, authenticating it to any other host

# which knows the public part.

: PSK 123456789

vpnclient : XAUTH "1qaz2wsx"

BAĞLANTI parametrelerini tanımlayın

config setup

conn %default

ikelifetime=60m

keylife=20

rekeymargin=1

keyexchange=ikev1

modeconfig=pull

 #Add connections here.

conn home

left=10.214.48.60

leftid=vpnclient

laftauth=psk

leftauth2=xauth

leftsourceip=%config

leftfirewall=yes

right=10.214.48.28

rightsubnet=192.168.1.0/24

rightid=10.214.48.28

rightauth=psk

auto=add

ike=aes256-sha2_256-modp1024!

esp=aes256-sha2_256!

#Sample VPN connections

Diğer yararlı CLI


Hizmeti önyüklemede başlayacak şekilde ayarlama

root@usg:~# systemctl enable strongswan


VPN'i yeniden başlatın

root@usg:~# ipsec restart

Stopping strongSwan IPSec...

Starting strongSwan 5.6.2 IPSec (starter)...

root@usg:~#

VPN tünel durumunu kontrol edin

root@usg:~# ipsec status

Security Associations (1 up, 0 connecting):

home[1]: ESTABLISHED 13 seconds ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]

home{1}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: ceda2bbf_i d8acc423_o

home{1}: 192.168.99.17/32 === 192.168.1.0/24

root@usg:~#

IKE arka plan programına bağlantıyı başlatmasını söyler

root@usg:~# ipsec up 

IKE arka plan programına bağlantıyı sonlandırmasını söyler

root@usg:~# ipsec down 

Doğrulama

a. ATP ve Linux Ubuntu üzerinde IPSec VPN tünelinin açık olduğundan emin olun.

  • ATP VPN durum kontrolü
    image051.jpg
  • Ubuntu VPN durum kontrolü.
dyn_repppp_9

b. ATP LAN IP 192.168.1.1'e Ping

dyn_repppp_10

Not
Ana Bilgisayardan Ağa VPN tüneli başarıyla kurulamazsa, lütfen aşağıdaki öğeleri kontrol edin.

  • Hem ATP hem de Linux Ubuntu aynı Ön Paylaşımlı Anahtarı, Şifrelemeyi, Kimlik Doğrulama yöntemini ve DH Anahtar grubunu kullanmalıdır.
  • ATP WAN'dan ZyWALL'a güvenlik politikasının IKE, AH ve ESP'ye izin verdiğinden emin olun.
  • Ubuntu'da mod yapılandırmasını etkinleştirmelisiniz. içine modeconfig=pull ekleyin
    /etc/ipsec.conf

IKEv2 yapılandırması için buradaki topluluk forumumuza bir göz atın:

https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
3 kişi içerisinden 3 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.