IPSec VPN安全网关功能特点有哪些?

IPSec VPN安全网关功能特点有哪些?,第1张

IPSec VPN安全网关可以加密上网行为。上线后就启用IPSec VPN,需要用密钥破解,密钥只有您的计算机和 IPSec VPN知道, ISP 无法识别您在哪里上网。

设备位于IPSec VPN组网 的本地网络的时候, IP 地址可以更改为IPSec VPN服务器提供的 IP 地址。IPSec VPN认证设备可以比较好地保护用户的个人数据。

爱陆通的IPSec VPN安全网关AR7091具备强大 VPN组网功能,PPTP、L2TP、OPENVPN,、IPSEC,、GRE、GRETAP。支持1个千兆以太网WAN、4个千兆以太网LAN、1个RS232/RS485(可选)接口和2.4G/5.8G WIFI接口,可同时连接串口设备、以太网设备和 WIFI 设备,能满足工业现场通信的需求。

公司使用电信私有云服务,服务器在电信私有云平台,不支持vpn产品,需要自行搭建vpn站点,公司内部使用华为usg防火墙做为vpn网关。为解决公司到云平台网络互通,故决定使用ipsec搭建站点到站点vpn隧道。

服务器公网IP要作为我们的网关,需要将服务器开启转发:

加入此行 net.ipv4.ip_forward = 1

利用iptables 实现nat MASQUERADE 共享上网

1、安装strongSwan,可以使用源码安装,但此次我们主要针对配置相关讲解,故使用yum安装

2、查看strongSwan版本,命令和结果如下:

3、安装完成先配置ipsec.conf文件。

以下是真实的配置文件:

4、配置ipsec.secrets文件。

配置文件如下:PSK需要是大写,冒号前后需要有空格,密码需要有双引号

5、配置 sysctl.conf文件

配置文件如下:

使配置生效:

6、启动服务:

IPSec监听在UDP的500和4500两个端口,其中500是用来IKE密钥交换协商,4500是nat穿透的。

7、设置开机自动启动

8、运行strongswan status,查看IPsec 状态已经建立。

9、运行ip xfrm policy,查看路由策略。可以看到路由已建立。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/217395.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-06
下一篇2023-04-06

发表评论

登录后才能评论

评论列表(0条)

    保存