openswan与飞塔对接,将openswan接口当作上网线路使用

@[TOC]虚拟专线

openswan与飞塔对接

国内办公室与国外办公室的网络互联,国内企业与国外网络的互联一直都是一个热点问题。今天的openswan就是云端或者服务器替代网络设备的典范实例。

安装配置openswan

本次实验基于centos7.3

# cat /etc/redhat-release 
CentOS Linux release 7.3.1611 (Core) 
  1. 安装openswan
# yum -y install openswan
# vi /etc/sysctl.conf

修改文件内的参数改为

# vi /etc/sysctl.conf
# Controls IP packet forwarding
net.ipv4.ip_forward = 1
# Controls source route verification
net.ipv4.conf.default.rp_filter = 0

我修改的时候发现,net.ipv4.ip_forward = 1是没有的,要写上去,net.ipv4.conf.default.rp_filter = 1 —1改成0 。

  1. 配置环境变量
# sysctl -a | egrep "ipv4.*(accept|send)_redirects" | awk -F "=" '{print $1"= 0"}' >> /etc/sysctl.conf
# sysctl -p
  1. 关闭系统防火墙等可能的干扰项,这里为了方便我就全部关闭,没有细化
# setenforce 0
setenforce: SELinux is disabled
# systemctl stop iptables
  1. 启动IPSEC
# systemctl restart  ipsec
# ipsec verify
  1. 配置openswan
# vi /etc/ipsec.conf
# vi /etc/ipsec.secrets
  1. 配置案例
    飞塔Fortigate | 公网:x.x.x.x 内网网段:192.168.1.0/24
    Openswan | 公网:y.y.y.y 内网网段:0.0.0.0/0
  2. # vi /etc/ipsec.conf
config setup
    plutodebug=all
    plutostderrlog=/var/log/pluto.log
    protostack=netkey
    nat_traversal=yes
    virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12
    oe=off

conn vpn-to-fgt
    ##phase 1##
    authby=secret
    auto=start
    ike=aes256-sha256;modp2048
    keyexchange=ike
    aggrmode=yes
    ikelifetime=86400

    ##phase 2##
    phase2=esp
    phase2alg=aes256-sha256;modp2048
    compress=no
    pfs=yes
    type=tunnel
    keylife=43200

  left=y.y.y.y
  #leftid=@openswan
  leftsubnet=0.0.0.0/0
  leftnexthop=%defaultroute

  right=x.x.x.x
  #rightid=@fgt
  rightsubnet=192.168.1.0/24

  1. # vi /etc/ipsec.secrets
include /etc/ipsec.d/*.secrets
y.y.y.y x.x.x.x : PSK "12345678"
  1. 飞塔fortigate配置
    在这里插入图片描述
    在这里插入图片描述
  2. 验证
    在这里插入图片描述
    扣扣79723521
    q抠群88645159
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Aggy阿吉

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值