搭建一套ipsec VPN,参照现在网上的资料搭建的ipsec/l2tp方式可以正常访问,建立连接。而且ipsec服务器与连接他的电脑不再同一网段内,ipsec.conf配置:
config setup protostack=netkey nat_traversal=yes virtual_private=%v4:192.168.0.0/16,%v4:10.0.0.0/8,%v4:172.16.0.0/12,%v4:25.0.0.0/8,%v4:!10.254.253.0/24 interfaces="%defaultroute" oe=off conn l2tp-psk authby=secret pfs=no auto=add rekey=no type=transport left=192.168.2.157 //这是ipsec的出口地址 leftprotoport=17/1701 right=%any rightprotoport=17/%any rightsubnet=vhost:%priv,%no
在建立两端ipsec建立连接时出现了问题,大概拓扑:
现在想让ipsec1 与 ipsec2连接ipsec通道,两台电脑环境相同,centos 6.3 + openswan 2.6.47
配置文件如下:
conn ipsec- authby=rsasign pfs=no auto=start rekey=no type=transport left=192.168.3.240 leftsubnet=192.168.3.0/24 leftprotoport=17/1701 right=192.168.2.114 rightsubnet=192.168.2.0/24 leftrsasigkey=…… rightrsasigkey=……
原文来自:
本文地址://gulass.cn/openswan-configuring-ipsec.html编辑:向云艳,审核员:逄增宝
Linux大全:
Linux系统大全: