×

自己配置了ip,但是不会配置默认路由: 默认路由可以手动增加,也可以设置WAN...

1. 介绍:把OpenWrt系统部署到云服务器(VPS),因为OpenWrt是网络系统,对转发做了不少优化,而且有良好的配置界面,很多服务比如OpenVPN等可以一键部署。注意本教程只适用于natcap固件,其它OpenWrt固件不适用。本教程对于绝大多数VPS适用,比如vult...

还有 1 人发表了评论 加入14945人围观
基于路由的ipsec VPN---strongswan

技术文章

基于路由的ipsec VPN---strongswan

hqy hqy 发表于2019-03-16 浏览3140 评论0
https://www.jianshu.com/p/a6e208293965 说明:基于路由而不是基于策略的方式(可以跑ospf了)采用基于iptable mangle修改ip包mark的技术,而不是基于具体leftsubnet和基于rightsubnet的策略,需要了解linux的vti tunnel设备 本文最关键的信息: ipsec.conf的mark 12 就是ip tunnel命令对应的key12.  mark=12  ip tunnel add vti1

技术文章

CA证书 知识

hqy hqy 发表于2019-03-16 浏览3080 评论0
制作CA证书,服务器证书,客户端证书。 ipsec命令是老版本,新版本命令为strongswan   1、创建CA私钥   2、利用ca私钥创建ca公钥,再利用ca公钥创建CA证书   3、创建server私钥,利用server私钥创建server公钥   4、利用CA证书和server公钥创建server的server ca证书   5、创建client私钥,利用cli

技术文章

IPsec知识

hqy hqy 发表于2019-03-16 浏览2294 评论0
配置说明名称IPsec连接的名称。名称在2-128个字符之间,以英文字母或中文开始,可包含数字,连字符(-)和下划线(_)。VPN网关选择待连接的VPN网关。用户网关选择待连接的用户网关。本端网段输入需要和本地IDC互连的VPC侧的网段,用于第二阶段协商。可以填写多个网段,网段之间用逗号分隔,例如192.168.1.0/24,192.168.2.0/24。说明 只有IKE V2版本下才可以配置多网段。对端网段输入需要和VPC互连的本地IDC侧的网段,用于第二阶段协商。可以填写多个网段,
教程-使用StrongSwan IPsec VPN软件

技术文章

教程-使用StrongSwan IPsec VPN软件

hqy hqy 发表于2019-03-16 浏览9365 评论0
http://www.bluestep.cc/教程-使用strongswan-ipsec-vpn软件/本文将向您展示如何在服务器以及iOS,Android和Windows客户端上安装StrongSwan。 在本文中,服务器使用证书进行身份验证,客户端使用用户名和密码进行身份验证。我们使用名为ExampleCA的证书颁发机构和名为gateway.example.com的服务器作为本文中的示例。 当然,你必须用自己的选择来取代这些。 同样,您还必须使用您自己的用户名和密码选项。服务器首先访问Digi

技术文章

Win10系统VPN连接IPV4属性无法打开,需要关闭远程网关解决方法

hqy hqy 发表于2019-03-16 浏览3423 评论0
最近有win10系统用户发现在windows 10 各个版本中VPN 连接 协议 属性无法打开,并提示需要关闭远程网关,导致不能更改DNS,对于该问题,分析后得出的结果是由于Win10系统的一个BUG所至,大家可以按下面的方法来解决。以下方法通过编辑 rasphone.pbk 配置文件来实现,当前用户配置(个人VPN进该文件夹)%AppData%\Microsoft\Network\Connections\Pbk与所有用户共享配置(共公VPN进这个文件夹)%ProgramData%\Micros

技术文章

vpn ok

hqy hqy 发表于2019-03-15 浏览4519 评论0
https://blog.csdn.net/qq_29364417/article/details/80713440 https://blog.csdn.net/wengzilai/article/details/78707134 https://blog.itnmg.net/2015/04/03/centos7-ipsec-vpn/ https://blog.itnmg.net/2018/08/28/centos-7-ikev2-vpn-strongswan/https://strongswa
 在centos上使用openswan搭建IPSecVPN

技术文章

在centos上使用openswan搭建IPSecVPN

hqy hqy 发表于2019-03-15 浏览2867 评论0
 背景:因公司业务逐渐迁移到阿里云上,所以有需求搭建一条从公司内容到阿里云的VPN隧道,因环境限制并未有vpn设备可以使用,所以计划在linux上搭建ipsecvpn来实现该功能。拓扑图如下:  目的:在阿里云服务器172.16.0.11和公司服务器192.168.6.79之间建立一条ipsec vpn隧道。实现两端私网网段的互访。其中私网地址分别是:172.16.0.11/16和192.168.0.0/16。    服务器版本:CentOS release 6.5 (Final)    软件说
Systemd

技术文章

Systemd

hqy hqy 发表于2019-03-15 浏览2654 评论0
Systemd 是 Linux 系统工具,用来启动守护进程,已成为大多数发行版的标准配置。本文介绍它的基本用法,分为上下两篇。今天介绍它的主要命令,下一篇介绍如何用于实战。一、由来历史上,Linux 的启动一直采用init进程。下面的命令用来启动服务。$ sudo /etc/init.d/apache2 start# 或者$ service apache2 start这种方法有两个缺点。一是启动时间长。init进程是串行启动,

技术文章

保存和备份iptables规则及firewalld防火墙

hqy hqy 发表于2019-03-15 浏览4321 评论0
1. 保存和备份iptables规则保存规则的命令是“service iptables save”,它会将防火墙规则保存到/etc/sysconfig/iptables文件内,这个文件就是iptables的配置文件。备份规则的命令是“iptables-save > filename”,而恢复规则的命令是“iptables-restore < filename”,其中,filename指文件名;[root@yuioplvlinux-128 ~]# iptables-save >

技术文章

centos7 系统管理systemd学习记录

hqy hqy 发表于2019-03-15 浏览2010 评论0
在centos7之前,系统服务是service,chkconfig等命令来管理的。到了centos7,统一使用systemctl来管理系统服务其实就是把chkconfig和service结合在一起了,chkconfig主要用来控制开机自启动,service则是用来管理服务的开启关闭的service mysqld start    systemctl start mysqld  启动服务service mysqld stop    systemctl stop mysqld  关闭服务 servi
centos7 iptables和firewalld学习记录

技术文章

centos7 iptables和firewalld学习记录

hqy hqy 发表于2019-03-15 浏览1819 评论0
centos7系统使用firewalld服务替代了iptables服务,但是依然可以使用iptables来管理内核的netfilter但其实iptables服务和firewalld服务都不是真正的防火墙,只是用来定义防火墙规则功能的管理工具,将定义好的规则交由内核中的netfilter(网络过滤器来读取)从而实现真正的防火墙功能在iptables命令中设置数据过滤或处理数据包的策略叫做规则,将多个规则合成一个链。常见的控制类型ACCEPT 允许通过LOG  记录日志信息,然后传给下一条规则继续匹
CentOS 用Strongswan搭建IPSec(快速文档 test 123456)

技术文章

CentOS 用Strongswan搭建IPSec(快速文档 test 123456)

hqy hqy 发表于2019-03-14 浏览2840 评论0
一、软件说明    IPsec是虚拟私密网络(***)的一种,用于在服务器和客户端之间建立加密隧道并传输敏感数据之用。它由两个阶段组成,第一阶段(Phrase 1, ph1),交换密钥建立连接,使用互联网密钥交换(ike)协议; 第二阶段(Phrase 2, ph2),连接建立后对数据进行加密传输,使用封装安全载荷(esp)协议。    其中,第一阶段和第二阶段可以使用不同的加密方法(cipher suites)。甚至,第一阶段ike协议的第一版(ikev