iT邦幫忙

0

架設IPSEC 和 xl2tpd 一問

  • 分享至 

  • xImage

大家好
我在阿里云ECS 實例的centos 7 linux架設 IPSEC和 xl2tpd,目前都無法建立連線
clinet 有android windows 10 桌機和iphone 6

1.請問strongswan 和 libreswan 差別為何?目前看網上資料centos 7這兩個資料
比較多,後來我是用後面 libreswan,另外有一個open開頭比較少也說沒維護就沒選它
它們兩個可說是獨立IPSEC套件嗎?只是不同家出品差別嗎??
2.下面幾張log 圖片和測試畫面堤供
https://ithelp.ithome.com.tw/upload/images/20200826/20024460oF3FYQjvTe.jpg

https://ithelp.ithome.com.tw/upload/images/20200826/200244600aDIgIjN7V.jpg

https://ithelp.ithome.com.tw/upload/images/20200826/200244605oRiJvciJn.jpg!

https://ithelp.ithome.com.tw/upload/images/20200826/20024460k17TGG2oVQ.jpg!

https://ithelp.ithome.com.tw/upload/images/20200826/20024460KmN12UGZ0p.jpg

https://ithelp.ithome.com.tw/upload/images/20200826/20024460AuxMpBj65l.jpg

兩個主要配置檔案如下:
https://ithelp.ithome.com.tw/upload/images/20200826/20024460NBLqKJhdEB.jpg

https://ithelp.ithome.com.tw/upload/images/20200826/20024460vaT2Qknl2u.jpg

3.試問安裝了 libreswan 使否要在裝 strongswan 嗎?
4.目前 firewaill-cmd 有開 esp ah UDP 500 4500 1701
5.另外有點不懂ESP(50) AH(51) 一個是加密協議一個演算,那開firewall是算IP or TCP or UDP 呢?
6.受否 strongswan 比較好架設呢?它有支持 kernel SAref support 嗎?

謝謝大家幫忙,太久沒弄忘光光囉.

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
雷伊
iT邦高手 1 級 ‧ 2020-08-26 09:55:18

我Linux的程度是幼稚園等級,跟你走過一樣架設VPN Server失敗的路
希望我的文章能幫到你
文章地址:https://ithelp.ithome.com.tw/articles/10230453

新二君 iT邦新手 2 級 ‧ 2020-08-26 11:47:14 檢舉

非常感謝你的回答,看了你寫的文章算是滿詳細,很適合初學架設定的朋友安裝使用

我要發表回答

立即登入回答