centos7创建ikev2

admin2周前IT技术70

sh文件下载

install-ikev2.zip---需要2个内核转发命令

2install-ikev2.zip

chmod +x  ./mine.sh

导入 CA 证书

  1. 把服务器上的 CA 文件 /etc/strongswan/ipsec.d/cacerts/ca-cert.pem 下载到 Windows(改个名字 ca-cert.cer 也行)。

  2. 双击证书文件 → 点击 安装证书

  3. 选择 本地计算机(需要管理员权限)。

  4. 存储位置选择 受信任的根证书颁发机构

  5. 完成后,可以在 certmgr.msc → 「受信任的根证书颁发机构 → 证书」里看到 VPN Root CA

现象:提示策略匹配错误

解决办法:添加注册表项,不需要重启生效

ikev2.zip


HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters里

新建类型为DWORD的NegotiateDH2048_AES256 键,值设置为1


0 禁用AES-256-CBC和MODP-2048

1 启用AES-256-CBC和MODP-2048

2 强制使用AES-256-CBC和MODP-2048



问题解决

检查日志

在服务器上执行:

journalctl -u strongswan -f

提交chat 查看问题

设置转发

sysctl -w net.ipv4.ip_forward=1

iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o eth0 -j MASQUERADE

确认客户端认证方式选的是 EAP-MSCHAPv2(用户名/密码),而不是“证书”

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

第二种方法:

CentOS 7.6 + strongSwan + Let’s Encrypt + iptables

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

下载sh脚本

install-ikev2-letsencrypt.zip

chmod +x ./########

ca文件下载,同时改后缀为.cer

地址:/etc/letsencrypt/archive/域名/

导入 CA 证书

  1. 把服务器上的 CA 文件 /etc/strongswan/ipsec.d/cacerts/ca-cert.pem 下载到 Windows(改个名字 ca-cert.cer 也行)。

  2. 双击证书文件 → 点击 安装证书

  3. 选择 本地计算机(需要管理员权限)。

  4. 存储位置选择 受信任的根证书颁发机构

  5. 完成后,可以在 certmgr.msc → 「受信任的根证书颁发机构 → 证书」里看到 VPN Root CA

现象:提示策略匹配错误

解决办法:添加注册表项,不需要重启生效

ikev2.zip


相关文章

搭建KMS

搭建环境:CentOS7X64。标题说了是两种方法,这里分别为vlmcsd和py-kms,我就先尝试使用vlmcsd来搭建。使用Xshell登录到你的VPS内,先确定一下你这台机器的CPU架构:cat...

queen

duvet sover一卷布做四十套左右吧...

Hyper-V虚拟机固定IP地址(手把手教设置)

链接虚拟机修改网络配置文件输入指令sudo vi /etc/sysconfig/network-scripts/ifcfg-eth0然后 输入  按  i  键 再按回车...

Windows快速批量删除大量文件的命令

Windows服务器或普通操作系统中经常会遇到很多生成的临时文件需要删除,如果需要删除的文件夹中数目很多,且文件很巨大时,如果通过鼠标选择文件夹再直接删除会响应得非常慢,特别是文件数量也巨大时,Win...

服务器2012打开远程端口,Windows Server 2012远程默认端口3389的修改

服务器2012打开远程端口,Windows Server 2012远程默认端口3389的修改

Window Server2012 修改远程桌面端口号Win + R 输入 regedit 打开注册表编辑器1、修改注册表项1HKEY_LOCAL_MACHINE/System/CurrentCont...

ResetMasterPassword,MobaXterm忘记密码,MobaXterm密码清除工具

ResetMasterPassword,MobaXterm忘记密码,MobaXterm密码清除工具 下载...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。