StrongSwan
简介
它也彻底支持新的IKEv2协议的Linux 2.6内核。结合IKEv1和IKEv2模式与大多数其余基于IPSec的×××产品。重点项目是strongSwan强认证机制,使用X.509公 开密钥证书和可选的安全储存私钥对智能卡经过一个标准化的PKCS # 11接口。一个特色是使用的X.509属性证书实现了先进的访问控制方案的基础上组的成员html
配置目的:
实现线下IDC与腾讯云内网打通,腾讯云端未购买(×××网关、云市场第三方×××产品等等)
site-to-sitevim
上菜:****
本文主要说明云服务器端的配置,防火墙端你们都能撸,故省略。。。centos
腾讯云服务器端配置:安全
一、运行如下命令安装strongSwan:服务器
二、运行如下命查看安装的软件版本:ide
三、配置strongSwan:
运行如下命令打开ipsec.conf配置文件。
[root@VM_1_2_centos ~]# vim /etc/strongswan/ipsec.conf
[root@VM_1_2_centos ipsec.d]# vi wx.conf 测试
config setupcode
# uniqueids = no
conn %default
authby=psk
conn TO-WX-OFFICE
keyexchange=ikev1
left=10.1.1.2
leftid=132.232.XX.XX
leftsubnet=10.1.1.0/24
right=103.20.XX.XX
rightid=103.20.XX.XX
rightsubnet=10.15.1.0/24
auto=route
ike=des-md5-modp1024
ikelifetime=86400s
esp=des-md5-modp1024
lifetime=86400s
type=tunnelhtm
include ipsec.d/*.conf #创建多条不一样节点隧道,使用单独的配置文件
注意:经测试能够实现以上多条隧道及不一样配置文件
更多场景配置样例及参数详解,参见官网(https://strongswan.org/documentation.html 或https://wiki.strongswan.org/projects/strongswan/wiki/ConnSection)
四、配置ipsec.secrets文件:
[root@VM_1_2_centos ~]# vim /etc/strongswan/ipsec.secrets
10.1.1.2 103.20.248.66 : PSK anchnet.comblog
五、打开系统转发配置:
执行如下命令启动strongSwan服务。
六、在腾讯云vpc路由表设置去往IDC的路由表:
省略。。。。。。。。
七、查看***创建状态:
IDCJuniper网防火墙配置:省略。。。。。。