centos7创建ikev2

admin11个月前IT技术2490

sh文件下载

install-ikev2.zip---需要2个内核转发命令

2install-ikev2.zip

chmod +x  ./mine.sh

导入 CA 证书

  1. 把服务器上的 CA 文件 /etc/strongswan/ipsec.d/cacerts/ca-cert.pem 下载到 Windows(改个名字 ca-cert.cer 也行)。

  2. 双击证书文件 → 点击 安装证书

  3. 选择 本地计算机(需要管理员权限)。

  4. 存储位置选择 受信任的根证书颁发机构

  5. 完成后,可以在 certmgr.msc → 「受信任的根证书颁发机构 → 证书」里看到 VPN Root CA

现象:提示策略匹配错误

解决办法:添加注册表项,不需要重启生效

ikev2.zip


HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters里

新建类型为DWORD的NegotiateDH2048_AES256 键,值设置为1


0 禁用AES-256-CBC和MODP-2048

1 启用AES-256-CBC和MODP-2048

2 强制使用AES-256-CBC和MODP-2048



问题解决

检查日志

在服务器上执行:

journalctl -u strongswan -f

提交chat 查看问题

设置转发

sysctl -w net.ipv4.ip_forward=1

iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o eth0 -j MASQUERADE

确认客户端认证方式选的是 EAP-MSCHAPv2(用户名/密码),而不是“证书”

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

第二种方法:

CentOS 7.6 + strongSwan + Let’s Encrypt + iptables

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

下载sh脚本

install-ikev2-letsencrypt.zip

chmod +x ./########

ca文件下载,同时改后缀为.cer

地址:/etc/letsencrypt/archive/域名/

导入 CA 证书

  1. 把服务器上的 CA 文件 /etc/strongswan/ipsec.d/cacerts/ca-cert.pem 下载到 Windows(改个名字 ca-cert.cer 也行)。

  2. 双击证书文件 → 点击 安装证书

  3. 选择 本地计算机(需要管理员权限)。

  4. 存储位置选择 受信任的根证书颁发机构

  5. 完成后,可以在 certmgr.msc → 「受信任的根证书颁发机构 → 证书」里看到 VPN Root CA

现象:提示策略匹配错误

解决办法:添加注册表项,不需要重启生效

ikev2.zip


=============端口控制=================

UDP500

UDP 4500

相关文章

win server 2008安装IIS的支持ACCESS的方法

1.设置windows/temp权限  添加user可读写权限2.设置程序池兼容32位3.设置ASP父路径为true...

解决方案2
打开的本地组策略

Win10远程连接的凭据不工作的解决方法

 把远程桌面工具的本地资源的打印机与剪贴板的勾勾取消解决方案2打开的本地组策略在右侧打开的窗口中双击“网络访问:本地账户的共享和安全模型”一项在打开的属性窗口中,我们...

phptool phpfmt这两个插件会导致sublime出问题

 phptool 会让sublime产生垃圾文件phpfmt会导致sublime出死机,但是他能修正错误的PHP写法,要区别对待他,但是一个文件页面代码多了,他会导致sublime死机...

Xray VLESS / TLS

Xray VLESS / TLS

 Amazon Linux 2 上顺利运行的 Xray 一键安装脚本,包含:Xray VLESS / TLS(443 或 8443,建议用 8443)systemd 自动启动BBR + 内核...

解决Win+x打开终端提示无法找到wt.exe,无法打开windows终端

C:\Windows\System32\WindowsPowerShell\v1.0查看一下powershell是否可以打开,如果可以打开则说明系统的powershell终端还在,引用的读取路径被篡改...

docker的感悟

1.容器是类实例化的对象,镜像是静态的类2.查看正在运行的容器docker ps ,查看所有容器包含停止与暂停的docker ps;3.拉去官方镜像:docker pull 镜像名称4.docker...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。