openswan不同应用情景配置方法
2023-06-13 09:11:02 时间
场景1
192.168.28.213<192.168.28.213>[+S=C]…192.168.28.214[+S=C]===162.168.1.0/24
1.conn test
2. left=192.168.28.213
3.right=%any
4. rightsubnet=vhost:%no,%priv
5. auto=add
6. authby=secret
7. ike=3des-md5!
8. ikelifetime=3600s
9. type=transport
10. esp=3des-md5!
11. keylife=28800s
12. pfs=no
1.conn ipsec_1
2. left=192.168.28.214
3. leftsubnet=162.168.1.0/24
4. right=192.168.28.213
5. auto=add
6. authby=secret
7. leftid=192.168.28.214
8. rightid=192.168.28.213
9. ike=3des-md5
10. ikelifetime=3600s
11. type=transport
12. esp=3des-md5
13. keylife=28800s
14. pfs=no
场景2
192.168.28.213<192.168.28.213>[+S=C]…192.168.28.214[+S=C]
1.conn test
2. left=192.168.28.213
3. right=%any
4. rightsubnet=vhost:%no,%priv
5. auto=add
6. authby=secret
7. ike=3des-md5!
8. ikelifetime=3600s
9. type=transport
10. esp=3des-md5!
11. keylife=28800s
12. pfs=no
1.conn ipsec_1
2. left=192.168.28.214
3. right=192.168.28.213
4. auto=add
5. authby=secret
6. leftid=192.168.28.214
7. rightid=192.168.28.213
8. ike=3des-md5
9. ikelifetime=3600s
10. type=transport
11. esp=3des-md5
12. keylife=28800s
13. pfs=no
场景3
网络拓扑
1. 192.165.1.1/24 192.168.252.8 192.168.252.5 / vlan1 192.166.1.1/24
2. /------\ /------\ /
3.| S |===================| C |-X
4. \------/ \------/ \
5. \ vlan2 192.167.1.0/24
S端配置
1.conn lantolan2
2. left=192.168.252.8
3. leftsubnet=192.165.1.0/24
4. right=%any
5. rightsubnet=vhost:%no,%priv
6. auto=add
7. authby=secret
8. leftid=192.168.252.8
9. rightid=192.168.252.5
10. ike=des-md5-modp1024!
11. ikelifetime=3600s
12. type=tunnel
13. esp=des-md5!
14. keylife=28800s
15. pfs=no
C端配置
1.conn lantolan1
2. left=192.168.252.5
3. leftsubnet=192.166.1.0/24
4. right=192.168.252.8
5. rightsubnet=192.165.1.0/24
6. auto=add
7. authby=secret
8. leftid=192.168.252.5
9. rightid=192.168.252.8
10. ike=des-md5-modp1024!
11. ikelifetime=3600s
12. type=tunnel
13. esp=des-md5!
14. keylife=28800s
15. pfs=no
1.conn test
2. left=192.168.252.5
3. leftsubnet=192.167.1.0/24
4. right=192.168.252.8
5. rightsubnet=192.165.1.0/24
6. auto=add
7. authby=secret
8. leftid=192.168.252.5
9. rightid=192.168.252.8
10. ike=des-md5-modp1024!
11. ikelifetime=3600s
12. type=tunnel
13. esp=des-md5!
14. keylife=28800s
15. pfs=no
场景4
网络拓扑 (注意网络拓扑)
1. 10.61.2.1/24
2. PC1
3. \ 10.61.2.254/8 10.61.48.254/24
4. \_________________
5. \ /-------\ /--------\ 10.61.48.1/24
6.| S |===================| C |---------PC3
7. _________________/ \-------/ \--------/
8. /
9. / 10.61.1.254/8
10. PC2
11. 10.61.1.1/24
注意: PC1和PC2的IP地址,如果PC1和PC2的IP地址为10.61.0.0/8这个网段就不能互通了,因为PC会建立一条这个网段到本地的一条路由
S端配置
1.conn ss
2. left=192.168.28.213
3. leftsubnet=10.61.0.0/16
4. right=192.168.28.214
5. rightsubnet=10.61.48.0/24
6. auto=add
7. authby=secret
8. leftid=192.168.28.213
9. rightid=192.168.28.214
10. ike=3des-md5!
11. ikelifetime=3600s
12. type=tunnel
13. esp=3des-md5!
14. keylife=28800s
15. pfs=no
C端配置
1.conn s1200
2. left=192.168.28.214
3. leftsubnet=10.61.48.0/24
4. right=192.168.28.213
5. rightsubnet=10.61.0.0/16
6. auto=add
7. authby=secret
8. leftid=192.168.28.214
9. rightid=192.168.28.213
10. ike=3des-md5
11. ikelifetime=3600s
12. type=tunnel
13. esp=3des-md5
14. keylife=28800s
15. pfs=no
相关文章
- 【学习记录】IDEA编辑器 - 类、方法模板配置
- connectionStrings节的配置方法[通俗易懂]
- yuicompressor java_YUI Compressor使用配置方法 JS/CSS压缩工具
- 环境配置
- php 中输出控制器名称,Thinkphp5.0&&5.1怎么获取模块名控制器名方法名(权限配置中)
- 【Android Gradle 插件】Gradle 基础配置 ④ ( Gradle Wrapper 配置作用 | Gradle 下载的依赖库存放位置 )
- MySQL Variables log_syslog_include_pid 数据库 参数变量解释及正确配置使用
- C++ string支持配置器方法详解
- 流畅切换:Redis主从架构配置指南(redis主从切换)
- Linux下永久路由配置法则(linux配置永久路由)
- Linux配置BCache缓存系统提升性能(linuxbcache)
- Linux网络接口快速配置指南(linux网络接口配置)
- 深入浅出 Oracle 数据源配置(oracle数据源配置)
- docker-镜像加速配置
- 配置/etc/ssh/sshd_config文件
- 解读Oracle12c监听的必要性与配置方法(oracle12c监听)
- 配置Redis重新加载配置的步骤与方法(redis重新加载)
- 如何在 Linux 上配置时区?(linux配置时区)
- 快速搭建CMS网站MySQL配置小秘诀(cms配置mysql)
- 解决方法mysql不是内部指令 Windows 10,如何配置环境变量(mysql 不是内部指令)
- Redis配置自动过期时间提升数据存储效率(redis配置过期策略)
- 优化Redis配置优化,节省内存的有效方法(redis配置占用内存)
- 缓存利用Redis配置本地缓存加快性能(redis 配置使用本地)
- IIS6的PHP最佳配置方法
- Nginx+Windows负载均衡配置方法
- aspnetpager重写url(伪静态)配置实例
- javamail使用qq邮箱发邮件的配置方法