centos7创建ikev2

admin2个月前IT技术204

sh文件下载

install-ikev2.zip---需要2个内核转发命令

2install-ikev2.zip

chmod +x  ./mine.sh

导入 CA 证书

  1. 把服务器上的 CA 文件 /etc/strongswan/ipsec.d/cacerts/ca-cert.pem 下载到 Windows(改个名字 ca-cert.cer 也行)。

  2. 双击证书文件 → 点击 安装证书

  3. 选择 本地计算机(需要管理员权限)。

  4. 存储位置选择 受信任的根证书颁发机构

  5. 完成后,可以在 certmgr.msc → 「受信任的根证书颁发机构 → 证书」里看到 VPN Root CA

现象:提示策略匹配错误

解决办法:添加注册表项,不需要重启生效

ikev2.zip


HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters里

新建类型为DWORD的NegotiateDH2048_AES256 键,值设置为1


0 禁用AES-256-CBC和MODP-2048

1 启用AES-256-CBC和MODP-2048

2 强制使用AES-256-CBC和MODP-2048



问题解决

检查日志

在服务器上执行:

journalctl -u strongswan -f

提交chat 查看问题

设置转发

sysctl -w net.ipv4.ip_forward=1

iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o eth0 -j MASQUERADE

确认客户端认证方式选的是 EAP-MSCHAPv2(用户名/密码),而不是“证书”

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

第二种方法:

CentOS 7.6 + strongSwan + Let’s Encrypt + iptables

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

下载sh脚本

install-ikev2-letsencrypt.zip

chmod +x ./########

ca文件下载,同时改后缀为.cer

地址:/etc/letsencrypt/archive/域名/

导入 CA 证书

  1. 把服务器上的 CA 文件 /etc/strongswan/ipsec.d/cacerts/ca-cert.pem 下载到 Windows(改个名字 ca-cert.cer 也行)。

  2. 双击证书文件 → 点击 安装证书

  3. 选择 本地计算机(需要管理员权限)。

  4. 存储位置选择 受信任的根证书颁发机构

  5. 完成后,可以在 certmgr.msc → 「受信任的根证书颁发机构 → 证书」里看到 VPN Root CA

现象:提示策略匹配错误

解决办法:添加注册表项,不需要重启生效

ikev2.zip


=============端口控制=================

UDP500

UDP 4500

相关文章

JS小数运算出现多为小数问题的解决方法

 asfasf Number类型:Number类型是ECMAScript中最常用和最令人关注的类型了;这种类型使用IEEE754格式来表示整数和浮点数值(浮点数值在某些语言中也被成...

IPI得分监控

 IPI 350分以上库存量不受限制每个季度重新评估一次库存超额费用将按每立方英尺每月10美元的费率收取。得分等于或高于350的卖家库存量没有限制,但仍然要正常交FBA短期和长期仓储费用。上...

webview 不能启用的原因

1.报错是乱码没有设置,不知道是什么原因造成的,点击这个 “放大镜” 或 “双击Shift” 打开这个对话框,并...

国内主流在用的10大后台UI框架[转]

国内主流在用的10大后台UI框架[转]

前任何企业在开发的过程中,都摆脱不了管理后台的开发需要。 如果一切从0开始,费时费力,而且还存在很大失败的风险。对于国内很多互联网公司来说,不断追求敏捷,快速,一套免费可用UI框架成了必备工...

dell G15游侠重装系统

https://www.dell.com/support/kbdoc/zh-cn/000176966/%E5%A6%82%E4%BD%95%E5%9C%A8%E6%88%B4%E5%B0%94%E8%...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。