- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
内核版本:2.6.24-27-server ?? 客户端(windows XP) ?? 主机网络参数设置: 如无特殊说明,子网掩码均为 ?? 主机名????? 网卡eth0?? 网卡eth1??? 默认网关???? 用途 ?? LServer??? 0 ? Left网关 ?? RServer??? 0 ? Right网关 ?? LClient??? ?????????????? ? Left客户机 ?? RClient??? ?????????????? ? Right客户机
linux下利用Openswan建立ipsec vpn sito-to-site方式V1.1四月 28th, 2010 Posted in Ubuntu, VPN | 阅读次数: 923 次
?
Author:gaojinbo Time:2010-4-26 主题:linux下利用Openswan建立ipsec vpn sito-to-site方式
一、OpenSWan简介
??? OpenSWan是Linux下IPsec的最佳实现方式,其功能强大,最大程度地保证了数据传输中的安全性、完整性问题。 ??? OpenSWan支持2.0、2.2、2.4以及2.6内核,可以运行在不同的系统平台下,包括X86、X86_64、IA64、 MIPS以及ARM。 ??? OpenSWan是开源项目FreeS/WAN停止开发后的后继分支项目,由三个主要组件构成: ????? 配置工具(ipsec命令脚本) ????? Key管理工具(pluto) ????? 内核组件(KLIPS/26sec)
??? 26sec使用2.6内核内建模块Netkey,用来替代OpenSWan开发的KLIPS模块,2.4及以下版本内核无Netkey模块支持,只能使用KLIPS。 ??? 如果你用的是2.6.9以上的内核,推荐使用26sec,2.6.9以下版本内核的NETKEY存在Bug,推荐使用KLIPS。 ??? 更多详情请参见OpenSWan项目主页:/
?
二、环境: ?? 操作系统(server):Ubuntu 8.04 ?? 内核版本:2.6.24-27-server ?? 客户端(windows XP) ?? 主机网络参数设置: 如无特殊说明,子网掩码均为 ?? 主机名????? 网卡eth0?? 网卡eth1??? 默认网关???? 用途 ?? LServer??? 0 ? Left网关 ?? RServer??? 0 ? Right网关 ?? LClient??? ?????????????? ? Left客户机 ?? RClient??? ?????????????? ? Right客户机
1.下载地址: /download/openswan-2.6.25.tar.gz
?
2.安装开发环境和依赖包 apt-get dist-upgrade apt-get install build-essential libgmp3-dev bison flex? linux-headers-server reboot
?
3.解压编译安装 tar xvzf openswan-2.6.25.tar.gz cd openswan-2.6.25 make KERNELSRC=/usr/src/linux-headers-2.6.24-27-server/ programs module make KERNELSRC=/usr/src/linux-headers-2.6.24-27-server/ install minstall make programs make install
?
4.验证是否正确安装 depmod -a modprobe ipsec ipsec –version 如果已加载的IPsec stack是KLIPS,显示如下 Linux Openswan U2.6.25/K2.6.24-27-server (netkey)
?
三、配置 OpenSWan连接方式 ????? OpenSWan有两种连接方式: ????? 1) Network-To-Network方式 ???????? 顾名思义,Network-To-Network方式是把两个网络连接成一个虚拟专用网络。当连接建立后,每个子网的主机都可透明地访问远程子网的主机。 ???????? 要实现此种连接方式,要满足以下两个条件: ???????? I. 每个子网各自拥有一台安装有OpenSWan的主机作为其子网的出口网关; ???????? II.每个子网的IP段不能有叠加 ????? 2) Road
您可能关注的文档
最近下载
- 人教版(2024)七年级上册生物全册集体备课教案 .pdf
- YYT 1789.4-2022 体外诊断检验系统 性能评价方法 第4部分:线性区间与可报告区间.docx VIP
- 江西省临川第一中学2024-2025学年高一上学期开学考试历史试题(解析版).docx VIP
- 2023年汕头市投资控股集团有限公司人员招聘考试题库含答案解析.docx VIP
- 一种凝汽式汽轮机低压缸效率的在线计算方法.pdf VIP
- 口腔名词解释、大题.pdf VIP
- 《革命烈士诗抄》阅读试题及答案.docx VIP
- 招标代理投标文件.doc VIP
- 2022年汕头市投资控股集团有限公司校园招聘考试笔试试题及答案解析.docx VIP
- 2024年四川宜宾初中学业水平考试数学试卷真题(含答案详解).doc VIP
文档评论(0)