麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 系統 > Ubuntu > 正文

阿里云 ubuntu16.04搭建IPSec服務

2024-07-26 00:27:37
字體:
來源:轉載
供稿:網友

IPSec簡介

IPSec(Internet Protocol Security):是一組基于網絡層的,應用密碼學的安全通信協議族。IPSec不是具體指哪個協議,而是一個開放的協議族。

IPSec協議的設計目標:是在IPV4和IPV6環境中為網絡層流量提供靈活的安全服務。

IPSec VPN:是基于IPSec協議族構建的在IP層實現的安全虛擬專用網。通過在數據包中插入一個預定義頭部的方式,來保障OSI上層協議數據的安全,主要用于保護TCP、UDP、ICMP和隧道的IP數據包。

由于阿里云上有一些限制,在阿里云ECS上部署待見IPSec和普通服務器有不一樣的地方。

安裝strongswan

apt-get updateapt-get install strongswan strongswan-plugin-xauth-generic

編輯/etc/ipsec.secrets

vi /etc/ipsec.secrets

增加:

: PSK "test"
user1 : XAUTH "user1password"

其中PSK是預共享密鑰,是用于驗證 L2TP/IPSec 連接的 Unicode 字符串。user1為用戶名, user1password是密碼。

編輯 /etc/ipsec.conf

config setup cachecrls=yes uniqueids=yesconn ios keyexchange=ikev1 authby=xauthpsk xauth=server left=%defaultroute leftsubnet=0.0.0.0/0 leftfirewall=yes right=%any rightsubnet=192.168.0.1/16 rightsourceip=192.168.0.1/16 rightdns=223.5.5.5 auto=add

注意使用192.168網段而不是10.0.0.1網段,10.0.0.1網段在阿里云上好像有問題(據說被禁了?)。

重啟 strongswan

ipsec restart

修改阿里云服務器對應安全組規則

增加 公網入網 UDP 500和 UDP 4500兩個端口

打開IPv4轉發,設置NAT規則

sysctl net.ipv4.ip_forward=1iptables -t nat -A POSTROUTING -s 192.168.0.1/16 -o eth1 -j MASQUERADE

注意是使用 eth1,而不是eth0.

ECS中eth1綁定外網網卡,eth0是內網網卡。

相關閱讀:

阿里云ubuntu16.04如何搭建pptpd服務

總結

以上所述是小編給大家介紹的阿里云 ubuntu16.04搭建IPSec服務,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對武林網之家網站的支持!
如果你覺得本文對你有幫助,歡迎轉載,煩請注明出處,謝謝!

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 国产午夜精品理论片a级探花 | 黄色大片免费看 | 蜜桃网站在线 | 久久精品无码一区二区三区 | 欧美成人精品一区 | 欧美日韩在线免费观看 | 成人mm视频在线观看 | 在线观看国产网站 | 欧美自拍三区 | 成年人免费视频大全 | 神秘电影91| 水多视频在线观看 | 欧美a视频在线观看 | 久久久亚洲欧美综合 | a免费看 | 日本欧美中文字幕 | 欧美日韩在线中文 | 欧美精品成人一区二区在线观看 | 天天鲁在线视频免费观看 | 日本一道aⅴ不卡免费播放 视屏一区 | 国产精品视频1区 | 国产91久久久久久 | 永久av在线免费观看 | 亚州综合一区 | 国产精品爆操 | 中文字幕免费在线看 | 毛片视频大全 | 欧美精品一二三区 | 怦然心动50免费完整版 | 国产精品国产三级国产在线观看 | v片在线看 | 久久视频精品 | 欧美黄一级 | 日本免费一区二区三区四区 | 五月婷婷第四色 | 刘亦菲一区二区三区免费看 | 久久99精品久久久久久园产越南 | 国产精品成人久久 | 精品一区二区免费视频视频 | 国产妇女乱码一区二区三区 | av资源在线天堂 |