Навигация
|
Настройка Site-to-Site IPSec VPN на Strongswan в Ubuntu 24Настройка Site-to-Site IPSec VPN на Strongswan в Ubuntu 24
Два сервера с публичными адресами Site A Site B
# apt update && # apt upgrade -y # nano /etc/sysctl.conf # sysctl -p # apt install strongswan strongswan-pki libcharon-extra-plugins libcharon-extauth-plugins libstrongswan-extra-plugins libtss2-tcti-tabrmd0 -y # systemctl enable strongswan-starter # systemctl status strongswan-starter
# head -c 24 /dev/urandom | base64 # cat /etc/ipsec.secrets # sudo ip addr add 192.168.1.1/24 dev ens3 # sudo iptables -t nat -A POSTROUTING -d 192.168.2.0/24 -j SNAT --to-source 192.168.1.255 # cat /etc/ipsec.conf left=1.1.1.1 right=2.2.2.2 dpddelay=30s
# cat /etc/ipsec.secrets # sudo ip addr add 192.168.2.1/24 dev ens3 # sudo iptables -t nat -A POSTROUTING -d 192.168.1.0/24 -j SNAT --to-source 192.168.2.255
left=2.2.2.2 right=1.1.1.1 dpddelay=30s
# ipsec restart # ipsec statusall
Комментарии пользователей Эту новость ещё не комментировалиНаписать комментарий Анонимам нельзя оставоять комментарии, зарегистрируйтесь! |
Контакты Группа ВК | ![]() |
Видео к IT статьям на YoutubeВидео на другие темы Смотреть | |||
Мои друзья: ![]() |
© Snakeproject.ru создан в 2013 году.При копировании материала с сайта - оставьте ссылку.Весь материал на сайте носит ознакомительный характер,за его использование другими людьми, автор ответственности не несет. |
||||
Поддержать автора и проект
|