阿里云 ubuntu16.04搭建IPSec服务

softyun3年前云服务器45

IPSec简介

IPSec(Internet Protocol Security):是一组基于网络层的,应用密码学的安全通信协议族。IPSec不是具体指哪个协议,而是一个开放的协议族。

IPSec协议的设计目标:是在IPV4和IPV6环境中为网络层流量提供灵活的安全服务。

IPSec VPN:是基于IPSec协议族构建的在IP层实现的安全虚拟专用网。通过在数据包中插入一个预定义头部的方式,来保障OSI上层协议数据的安全,主要用于保护TCP、UDP、ICMP和隧道的IP数据包。

由于阿里云上有一些限制,在阿里云ECS上部署待见IPSec和普通服务器有不一样的地方。

安装strongswan

?

1
2
apt-get update
apt-get install strongswan strongswan-plugin-xauth-generic






编辑/etc/ipsec.secrets

vi /etc/ipsec.secrets

增加:

: PSK "test"
user1 : XAUTH "user1password"

其中PSK是预共享密钥,是用于验证 L2TP/IPSec 连接的 Unicode 字符串。user1为用户名, user1password是密码。

编辑 /etc/ipsec.conf

?

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
config setup
 cachecrls=yes
 uniqueids=yes
 
conn ios
 keyexchange=ikev1
 authby=xauthpsk
 xauth=server
 left=%defaultroute
 leftsubnet=0.0.0.0/0
 leftfirewall=yes
 right=%any
 rightsubnet=192.168.0.1/16
 rightsourceip=192.168.0.1/16
 rightdns=223.5.5.5
 auto=add






注意使用192.168网段而不是10.0.0.1网段,10.0.0.1网段在阿里云上好像有问题(据说被禁了?)。

重启 strongswan

ipsec restart

修改阿里云服务器对应安全组规则

增加 公网入网 UDP 500和 UDP 4500两个端口

打开IPv4转发,设置NAT规则

?

1
2
3
sysctl net.ipv4.ip_forward=1
 
iptables -t nat -A POSTROUTING -s 192.168.0.1/16 -o etp -j MASQUERADE






注意是使用 etp,而不是eth0.

ECS中etp绑定外网网卡,eth0是内网网卡。

相关阅读:

阿里云ubuntu16.04如何搭建pptpd服务

总结

以上所述是小编给大家介绍的阿里云 ubuntu16.04搭建IPSec服务,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对服务器之家网站的支持!
如果你觉得本文对你有帮助,欢迎转载,烦请注明出处,谢谢!

原文链接:blog.csdn/fofabu2/article/details/78964126


标签: 阿里云ubuntu
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

阿里云服务器收费价格表(阿里云服务器收费价格表2023)

阿里云服务器收费价格表及阿里云服务器收费价格表2023随着互联网的不断发展和普及,越来越多的企业和个人开始关注云计算技术,并选择使用云服务器来搭建自己的网站、应用程序等。而在众多云服务器提供商中,阿里...

阿里云爆款特惠活动升级:云服务器9元/月起,百款爆品限量抢

阿里云爆款特惠全新改版上线,云服务器低至9元/月,数据库19.9元/月起,更有百款爆品限量抢。阿里云爆品销量榜单、ECS云服务器爆款榜单、云数据库专区,年付5折优惠、网络产品爆款专区、短信爆款产品首购...

腾讯云和阿里云4核8G服务器哪家便宜?如何选择?

腾讯云和阿里云4核8G服务器哪家便宜?今天,小编来介绍一下阿里云和腾讯云的4核8G服务器价格以及轻量应用服务器4核8G配置,配置性能区别、优惠价格!无论是阿里云还是腾讯云,云服务器都分为多种实例规格,...

阿里云ECS云服务器未添加安全组规则设置导致通过公网IP地址不能访问

前几天从阿里云购买了一台ECS云服务器,系统是CentOS7.2,配好了Apache,也关闭了防火墙,但是在浏览器通过IP地址不能访问。试了N遍,还原初始系统,重装,到处寻问,还是无法解决和访问,好心...

IDC最新报告:阿里云位居中国关系型数据库市场第一

日前,市场研究机构IDC发布2021年上半年中国关系型数据库市场研究报告,阿里云市场份额位居行业第一,继续领跑国内关系型数据库市场。IDC报告显示,2021上半年,中国关系型数据库市场规模达到11.9...

阿里云CentOS挂载新数据盘的方法

在阿里云 Linux 服务器下挂载新的数据盘和自己本机 Linux 环境挂载新硬盘基本是一样的,基本上步骤包括:查看硬盘标识,分区,格式化,挂载等。本文记录下在阿里云 CentOS 服务器下安装和挂载...