03-IPSec-GRE-VPN.note

noteId: 58635DE5786D404082AEF457C469FA2A · 原始路径:/ALL/世赛题目(练习) - 笔记/考核/1月份考核(第二次考核)/A-模块/题目笔记/03-IPSec-GRE-VPN.note · 图片:14 · 附件待处理:0

fw.lyon2024.fr 与 fw.koyang2022.kr 配置
一、fw.lyon2024.fr配置:
 
1、配置 IPSec-GRE VPN:
 
(1)安装软件包:
apt install -y strongswan
 
 
(2)编辑 IPSec 主配置文件:
vim /etc/ipsec.conf
 
 
 
(3)配置 预共享密钥:
vim /etc/ipsec.secrets
 
 
(4)编辑网卡配置:
vim /etc/network/interfaces
 
 
2、配置 IPSec 开机自启动:
 
(1)查看配置参考:
vim /etc/systemd/system/sshd.service
/etc/systemd/system/  目录下的配置文件都可以作为参考
 
(2)配置一个可以被调用的 shell 脚本:
vim /usr/local/bin/ipsec.sh
chmod 4777 /usr/local/bin/ipsec.sh    //特殊权限‘s’,数字为4,让普通用户能够以管理员权限执行该文件
 
 
(3)复制一个配置,创建一个文件,编辑 IPSec:
touch /etc/systemd/system/ipsec.service
vim /etc/systemd/system/ipsec.service
 
 
(4)重新载入 systemd 的配置文件(使其读取新创建的 ipsec.service):
systemctl daemon-reload 
 
 
(5)将刚刚创建的 ipsec服务 设置为自启动:
systemctl enable ipsec.service
 
 
(6)重启,查看是否生效:
reboot
systemctl status ipsec
ipsec status
 
 
 
 
 
二、fw.koyang2022.kr配置:
 
1、配置 IPSec-GRE VPN:
 
(1)安装软件包:
apt install -y strongswan
 
 
(2)编辑 IPSec 文件:
vim /etc/ipsec.conf
 
 
(3)编辑 预共享密钥:
vim /etc/ipsec.secrets
 
 
 
(4)编辑网卡配置文件,定义一个 tunnel 隧道:
vim /etc/network/interfaces
 
systemctl restart networking
 
 
2、配置 IPSec 开机自启动:
 
(1)查看配置参考:
vim /etc/systemd/system/sshd.service
/etc/systemd/system/  目录下的配置文件都可以作为参考
 
(2)配置一个可以被调用的 shell 脚本:
vim /usr/local/bin/ipsec.sh
chmod 4777 /usr/local/bin/ipsec.sh    //特殊权限‘s’,数字为4,让普通用户能够以管理员权限执行该文件
 
 
(3)复制一个配置,创建一个文件,编辑 IPSec:
touch /etc/systemd/system/ipsec.service
vim /etc/systemd/system/ipsec.service
 
 
(4)重新载入 systemd 的配置文件(使其读取新创建的 ipsec.service):
systemctl daemon-reload 
 
 
(5)将刚刚创建的 ipsec服务 设置为自启动:
systemctl enable ipsec.service
 
 
(6)重启,查看是否生效:
reboot
systemctl status ipsec
ipsec status