centos7创建ikev2

admin1年前IT技术2545

sh文件下载

install-ikev2.zip---需要2个内核转发命令

2install-ikev2.zip

chmod +x  ./mine.sh

导入 CA 证书

  1. 把服务器上的 CA 文件 /etc/strongswan/ipsec.d/cacerts/ca-cert.pem 下载到 Windows(改个名字 ca-cert.cer 也行)。

  2. 双击证书文件 → 点击 安装证书。

  3. 选择 本地计算机(需要管理员权限)。

  4. 存储位置选择 受信任的根证书颁发机构。

  5. 完成后,可以在 certmgr.msc → 「受信任的根证书颁发机构 → 证书」里看到 VPN Root CA。

现象:提示策略匹配错误

解决办法:添加注册表项,不需要重启生效

ikev2.zip


HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters里

新建类型为DWORD的NegotiateDH2048_AES256 键,值设置为1


0 禁用AES-256-CBC和MODP-2048

1 启用AES-256-CBC和MODP-2048

2 强制使用AES-256-CBC和MODP-2048



问题解决

检查日志

在服务器上执行:

journalctl -u strongswan -f

提交chat 查看问题

设置转发

sysctl -w net.ipv4.ip_forward=1

iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o eth0 -j MASQUERADE

确认客户端认证方式选的是 EAP-MSCHAPv2(用户名/密码),而不是“证书”

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

第二种方法:

CentOS 7.6 + strongSwan + Let’s Encrypt + iptables

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

下载sh脚本

install-ikev2-letsencrypt.zip

chmod +x ./########

ca文件下载,同时改后缀为.cer

地址:/etc/letsencrypt/archive/域名/

导入 CA 证书

  1. 把服务器上的 CA 文件 /etc/strongswan/ipsec.d/cacerts/ca-cert.pem 下载到 Windows(改个名字 ca-cert.cer 也行)。

  2. 双击证书文件 → 点击 安装证书。

  3. 选择 本地计算机(需要管理员权限)。

  4. 存储位置选择 受信任的根证书颁发机构。

  5. 完成后,可以在 certmgr.msc → 「受信任的根证书颁发机构 → 证书」里看到 VPN Root CA。

现象:提示策略匹配错误

解决办法:添加注册表项,不需要重启生效

ikev2.zip


=============端口控制=================

UDP500

UDP 4500

相关文章

KindEditor设置网址绝对路径

 KindEditor 4.1.2版本,在上传图片的时候 设置为绝对路径被这个问题困扰了很久,最终搞定,竟然是如此之简单。   方法如下:   1、打...

新建项目project长时间loading彻底删除Android Studio代理设置

修改 C:\Users\Administrator\.gradle\gradle.properties注释如下的语句#systemProp.http.proxyHost=mirrors.opencas...

汇成美容美发会员卡收银管理软件v6.5

汇成美容美发会员卡收银管理软件v6.5A5分流下载本软件为免费软件,大家可以免费使用,但使用的过程中出现的任何问题,作者没有任何的责任;我们通过调研美容美发行业,开发了如下功能的会员卡与收银软件适用于...

magento1-2的部分使用经验总结

完成magento 1.x 到2.x的版本测试与服务器速度测试得出结论magento慢的原因软件原因1.javascrip  html css 文件 没有合并与压缩 设置 Merge Jav...

解决方案2
打开的本地组策略

Win10远程连接的凭据不工作的解决方法

 把远程桌面工具的本地资源的打印机与剪贴板的勾勾取消解决方案2打开的本地组策略在右侧打开的窗口中双击“网络访问:本地账户的共享和安全模型”一项在打开的属性窗口中,我们...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。