linux下vpn客户端strongswan配置
来源:互联网 发布:edi网络 编辑:程序博客网 时间:2024/06/01 10:12
使用ikev2协议,使用eap
step1 . /etc/ipsec.conf
config setup uniqueids=neverconn 连接名 keyexchange=ikev2 dpdaction=clear dpddelay=300s eap_identity=用户名 leftauth=eap-mschapv2 left=%any leftid=用户名 leftsourceip=%any right=服务器ip rightauth=pubkey rightsubnet=0.0.0.0/0 rightid=服务器ip type=tunnel auto=add
step2 . /etc/ipsec.secrets
用户名 : EAP "密码"
step3 . /etc/ipsec.d/cacerts/ 目录下放入证书
p12格式证书,使用
openssl pkcs12 -in xx.p12 -out xx.pem -nodes
解开后用文本编辑器打开,取
Bag Attributes friendlyName: 10.10.1.198subject=/C=CN/O=VPN/CN=StrongSwan CAissuer=/C=CN/O=VPN/CN=StrongSwan CA -----BEGIN CERTIFICATE-----此处省略.....,自己按实际内容填-----END CERTIFICATE-----
保存至/etc/ipsec.d/cacerts/目录下,命名为xx.pem(名字随意)
step4 .
sudo ipsec restart #重启服务生效
启动:sudo ipsec up 连接名
关闭:sudo ipsec down 连接名
deepin 15.4下亲测有效
0 0
- linux下vpn客户端strongswan配置
- Linux下VPN客户端配置
- 配置IPsec VPN(Strongswan)
- Centos6.5 下Strongswan + IKEV2 VPN搭建
- CentOS下配置VPN客户端
- linux下vpn客户端(pptp)的配置
- linux下面配置VPN客户端
- 10002---Linux 配置客户端VPN
- CentOS7下Strongswan架设IPSec-IKEv1, IKEv2, L2TP VPN,适用于 IOS9,OSX, Windows, Linux
- CentOS7下Strongswan架设IPSec-IKEv1, IKEv2, L2TP VPN,适用于 IOS9,OSX, Windows, Linux
- Linux下建立VPN客户端
- Linux 下建立VPN客户端
- IOS iphone ipad CentOS7 安装配置 StrongSwan IPsec IKEv2 VPN
- fedora下VPN客户端的配置
- CentOS 6下配置PPTP VPN客户端
- CentOS 6下配置PPTP VPN客户端
- CentOS 6.5下配置PPTP VPN客户端
- Linux下的VPN配置
- iOS调用系统视频分享参考
- Js 怎么遍历json对象所有key及根据动态key获取值(根据k值获取相应的value值)
- strtok函数的用法
- 使用窗函数设计FIR滤波器
- 【Linux】模拟实现sleep函数
- linux下vpn客户端strongswan配置
- 服务器上所有端口的详细介绍及作用
- 解析微服务架构
- 深入理解JAVA的注解
- CoordinatorLayout与NestedScrollView嵌套RecyclerView使用中的坑
- 动态规划——背包问题(二)
- python_adult_pca
- JavaWeb入门学习-搭建环境(Eclipse版)
- ajax 编码函数的运用 json_encode() json_decode()