centos7创建ikev2

admin3个月前IT技术406

sh文件下载

install-ikev2.zip---需要2个内核转发命令

2install-ikev2.zip

chmod +x  ./mine.sh

导入 CA 证书

  1. 把服务器上的 CA 文件 /etc/strongswan/ipsec.d/cacerts/ca-cert.pem 下载到 Windows(改个名字 ca-cert.cer 也行)。

  2. 双击证书文件 → 点击 安装证书

  3. 选择 本地计算机(需要管理员权限)。

  4. 存储位置选择 受信任的根证书颁发机构

  5. 完成后,可以在 certmgr.msc → 「受信任的根证书颁发机构 → 证书」里看到 VPN Root CA

现象:提示策略匹配错误

解决办法:添加注册表项,不需要重启生效

ikev2.zip


HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters里

新建类型为DWORD的NegotiateDH2048_AES256 键,值设置为1


0 禁用AES-256-CBC和MODP-2048

1 启用AES-256-CBC和MODP-2048

2 强制使用AES-256-CBC和MODP-2048



问题解决

检查日志

在服务器上执行:

journalctl -u strongswan -f

提交chat 查看问题

设置转发

sysctl -w net.ipv4.ip_forward=1

iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o eth0 -j MASQUERADE

确认客户端认证方式选的是 EAP-MSCHAPv2(用户名/密码),而不是“证书”

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

第二种方法:

CentOS 7.6 + strongSwan + Let’s Encrypt + iptables

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

下载sh脚本

install-ikev2-letsencrypt.zip

chmod +x ./########

ca文件下载,同时改后缀为.cer

地址:/etc/letsencrypt/archive/域名/

导入 CA 证书

  1. 把服务器上的 CA 文件 /etc/strongswan/ipsec.d/cacerts/ca-cert.pem 下载到 Windows(改个名字 ca-cert.cer 也行)。

  2. 双击证书文件 → 点击 安装证书

  3. 选择 本地计算机(需要管理员权限)。

  4. 存储位置选择 受信任的根证书颁发机构

  5. 完成后,可以在 certmgr.msc → 「受信任的根证书颁发机构 → 证书」里看到 VPN Root CA

现象:提示策略匹配错误

解决办法:添加注册表项,不需要重启生效

ikev2.zip


=============端口控制=================

UDP500

UDP 4500

相关文章

Android Studio下载sdk失败的解决方案

在浏览器打开这个网站http://ping.chinaz.com/dl.google.com或者:https://www.ping.cn/ping/dl.google.com他会列出一个ip列表,挨个...

汇成美容美发会员卡收银管理软件v6.5

汇成美容美发会员卡收银管理软件v6.5A5分流下载本软件为免费软件,大家可以免费使用,但使用的过程中出现的任何问题,作者没有任何的责任;我们通过调研美容美发行业,开发了如下功能的会员卡与收银软件适用于...

虾苗

  (1)虾苗要规格整齐规格不整齐的虾投放后,在养殖中后 期不仅会出现大虾欺小虾现象,而且由于大小虾蜕壳很不整齐, 易导致自相残食。稚虾规格要求在0.8厘米以上,幼虾个...

短链接伪静态

if (!-f $request_filename){ rewrite (.*) /index.php;}...

未命名

<?phpnamespace Article;class Comment { }namespace MessageBoard;class Comment { }//调用当前空间(MessageB...

传奇私服这近十几年的版权风风雨雨

      自从盛大把韩国的泡菜游戏传奇搞到中国来运营,把盛大拯救了过来,让其赚到了公司第一桶金,但是不知道是何原因,传奇的源代码版本泄露,不清楚是人...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。