成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux下架設(shè)L2TP IPSec VPN服務(wù)器(X509)

系統(tǒng) Linux
讓我們來(lái)看一下可用哪些方法來(lái)使用Xen 虛擬化技術(shù)降低成本、提高靈活性、簡(jiǎn)化管理并確保可靠的操作。我們將介紹在服務(wù)器整合、按需計(jì)算、高可用性計(jì)算和受管資源服務(wù)質(zhì)量 (QoS) 領(lǐng)域中使用 Xen 的數(shù)種方法。

1       說(shuō)明
所需軟件及下載地址
CentOS 5.2-----------------------------------------------------最穩(wěn)定的Linux服務(wù)器
ppp-2.4.3.tar.gz-----------------------------------------------PPP主程序
openssl-0.9.8i.tar.gz-----------------------------------------生產(chǎn)證書的主程序
xl2tpd-1.2.3.tar.gz--------------------------------------------FreeRadius服務(wù)器主程序
openswan-2.6.19.tar.gz-------------------------------------IPSec主程序

1.2         實(shí)現(xiàn)過(guò)程及功能特性

我們的試驗(yàn)網(wǎng)絡(luò)拓?fù)淙缦聢D所示:

  

 

我們采用VM虛擬機(jī)試驗(yàn),VM中的網(wǎng)絡(luò)設(shè)置如下:

在VMware提供的Virtual Network Editor中的“Host Virtual Network Mapping”選項(xiàng)卡中,把VMNet2設(shè)為Not bridged,點(diǎn)擊右邊的“>”按鈕-subnet,IP地址填入172.16.1.0,確定。

VPNGateway虛擬機(jī)需要再添加一個(gè)網(wǎng)卡,然后在Linux下按照下表設(shè)置各個(gè)網(wǎng)卡,并在虛擬機(jī)設(shè)置中選擇網(wǎng)卡對(duì)應(yīng)的網(wǎng)絡(luò)。其中VPNGateway的網(wǎng)卡0屬于VMNet0,網(wǎng)卡1屬于VMNet2。網(wǎng)卡1的默認(rèn)網(wǎng)卡設(shè)為192.168.2.1。

另外,XP本機(jī)自動(dòng)位于VMNet0,不需要進(jìn)行設(shè)置。

   

其中,192.168.1.0/24網(wǎng)段模擬外網(wǎng),windows xp模擬外網(wǎng)撥號(hào)的VPN客戶機(jī)。

172.16.1.0/24網(wǎng)段模擬內(nèi)網(wǎng),Juniper為內(nèi)網(wǎng)中一臺(tái)機(jī)器,作為企業(yè)內(nèi)部的HTTP服務(wù)器。

#P#

2.架設(shè)服務(wù)器

    具體過(guò)程不再贅述,相關(guān)配置文件如下:

OpenSWan 主要配置文件:
/etc/ipsec.secrets      用來(lái)保存private RSA keys 和 preshared secrets (PSKs)
/etc/ipsec.conf           配置文件(settings, options, defaults, connections)


OpenSWan 主要配置目錄 :
/etc/ipsec.d/cacerts       存放X.509 認(rèn)證證書(根證書-"root certificates")
/etc/ipsec.d/certs           存放X.509 客戶端證書(X.509 client Certificates)
/etc/ipsec.d/private       存放X.509 認(rèn)證私鑰(X.509 Certificate private keys)
/etc/ipsec.d/crls              存放X.509 證書撤消列表(X.509 Certificate Revocation Lists)
/etc/ipsec.d/ocspcerts   存放X.500 OCSP 證書(Online Certificate Status Protocol certificates)
/etc/ipsec.d/passwd       XAUTH 密碼文件(XAUTH password file)
/etc/ipsec.d/policies      存放Opportunistic Encryption 策略組(The Opportunistic Encryption policy groups)

[root@mm ~]# cat /etc/ppp/chap-secrets # Secrets for authentication using CHAP #

client    server  secret    IP addresses

test1       *      test1          *

l2tptest1   *      l2tptest1   10.1.1.1

l2tptest2   *      l2tptest2      *

[root@mm ~]# cat /etc/ipsec.secrets

RSA /etc/ipsec.d/private/vpngateway.key "123456"

#192.168.1.251 %any : PSK "123456"

 

[root@mm ~]# cat /etc/ipsec.conf

#version 2.0

config setup

 interfaces=%defaultroute

 nat_traversal=yes

 virtual_private=%v4:192.168.0.0/16,%v4:10.0.0.0/8,%v4:172.16.1.0/24,%v4:!192.168.1.0/24

conn %default

 compress=yes

 authby=rsasig

 leftrsasigkey=%cert

 rightrsasigkey=%cert

#conn roadwarrior

 #left=172.16.1.100

 #leftcert=vpngateway.cert

 #leftsubnet=172.16.1.0/24

 #right=%any

 #auto=add

conn l2tpx509

 pfs=no auto=add

 left=192.168.1.251

 leftcert=vpngateway.cert

 leftprotoport=17/1701

 right=%any

 rightca=%same

 rightprotoport=17/%any ############################################################################# #configure preshared secret authentication

#conn l2tp

 # authby=secret

 # pfs=no

 # auto=add

 # type=transport

 # left=192.168.1.251

 # leftprotoport=17/1701

 # right=%any

 # rightprotoport=17/%any ############################################################################# #include /etc/ipsec.d/examples/no_oe.conf

 

[root@mm ~]# cat /etc/ppp/options.xl2tpd

ipcp-accept-local
ipcp-accept-remote
ms-dns  192.168.10.1
ms-dns  192.168.10.3
ms-wins 192.168.10.2
ms-wins 192.168.10.4
#noccp
auth
crtscts
idle 1800
mtu 1410
mru 1410
nodefaultroute
debug
lock
proxyarp
connect-delay 5000
logfile /var/log/l2tpd.log
proxyarp

 

[root@mm ~]# cat /etc/xl2tpd/xl2tpd.conf

[global]
listen-addr = 192.168.1.251
port = 1701
auth file = /etc/ppp/chap-secrets

debug tunnel = yes

[lns default]
ip range = 172.16.1.10-172.16.1.254
local ip = 192.168.1.251
require chap = yes
refuse pap = yes
require authentication = yes
name = mm's L2TP VPN Server
ppp debug = yes
pppoptfile = /etc/ppp/options.xl2tpd
length bit = yes

 

復(fù)制證書(在機(jī)器之間復(fù)制證書請(qǐng)確保安全性):

#cp cacert.pem /etc/ipsec.d/cacerts

#cp vpngateway.cert /etc/ipsec.d/certs

#cp vpngateway.key /etc/ipsec.d/private

#cp crl.pem /etc/ipsec.d/crls/

 

CA工作目錄: /root/CA
# openssl req ‐x509 ‐days 3650 ‐newkey rsa:1024 ‐keyout cakey.pem ‐out cacert.pem
# mkdir newcerts
# touch index.txt
# echo "01" > serial
# echo "01" > crlnumber
# mkdir private
# cp cakey.pem ./private/
# openssl ca ‐gencrl ‐out crl.pem
# openssl req ‐newkey rsa:1024 ‐keyout vpngateway.key ‐out vpngatewayreq.pem
# openssl ca ‐in ../vpngatewayreq.pem ‐days 365 ‐out ../vpngateway.cert ‐notext
# openssl pkcs12 ‐export ‐in cacert.pem ‐inkey cakey.pem ‐out demoCA.p12
下面產(chǎn)生windows的私鑰及證書:
# openssl req ‐newkey rsa:1024 ‐keyout windows.key ‐out windowsreq.pem
# openssl ca ‐in ../windowsreq.pem ‐days 3650 ‐out ../windows.cert ‐notext
# openssl pkcs12 ‐export ‐in windows.cert ‐inkey windows.key ‐out windows.p12
注意,在導(dǎo)出P12文件時(shí),輸入讀取CA密鑰的密碼,然后再指定導(dǎo)出p12文件中的證書需要
的密碼,并進(jìn)行二次確認(rèn)。

#P#

用戶名l2tptest1,密碼l2tptest1,進(jìn)行撥號(hào),

可以看到獲得的IP 是/etc/ppp/chap‐secrets 文件中指定的那個(gè)IP:

   

 

 

用戶名l2tptest2,密碼l2tptest2,進(jìn)行撥號(hào),

可以看到獲得的IP 是從地址池中獲得的:

 

 一個(gè)完整的撥號(hào)連接信息如下:

 

xl2tpd[7581]: build_fdset: closing down tunnel 34285
xl2tpd[7581]: get_call: allocating new tunnel for host 192.168.1.55, port 1701.
xl2tpd[7581]: get_call: allocating new tunnel for host 192.168.1.55, port 1701.
xl2tpd[7581]: control_finish: Peer requested tunnel 3 twice, ignoring second one.
xl2tpd[7581]: build_fdset: closing down tunnel 46042
xl2tpd[7581]: Connection established to 192.168.1.55, 1701. Local: 26849, Remote: 3 (ref=0/0).
LNS session is 'default'
xl2tpd[7581]: start_pppd: I'm running:
xl2tpd[7581]: "/usr/sbin/pppd"
xl2tpd[7581]: "passive"
xl2tpd[7581]: "‐detach"
xl2tpd[7581]: "192.168.1.251:172.16.1.10"
xl2tpd[7581]: "refuse‐pap"
xl2tpd[7581]: "auth"
xl2tpd[7581]: "require‐chap"
xl2tpd[7581]: "name"
xl2tpd[7581]: "mm's L2TP VPN Server"
xl2tpd[7581]: "debug"
xl2tpd[7581]: "file"
xl2tpd[7581]: "/etc/ppp/options.xl2tpd"
xl2tpd[7581]: "/dev/pts/1"
xl2tpd[7581]: Call established with 192.168.1.55, Local: 64654, Remote: 1, Serial: 0
xl2tpd[7581]: network_thread: select timeout
xl2tpd[7581]: network_thread: select timeout
xl2tpd[7581]: child_handler : pppd exited for call 1 with code 10
xl2tpd[7581]: call_close: Call 64654 to 192.168.1.55 disconnected
xl2tpd[7581]: control_finish: Connection closed to 192.168.1.55, port 1701 (), Local: 26849,
Remote: 3
xl2tpd[7581]: build_fdset: closing down tunnel 26849
xl2tpd[7581]: Trustingly terminating pppd: sending TERM signal to pid 7633
xl2tpd[7581]: pppd 7633 successfully terminated

關(guān)于L2TP IPSec VPN 服務(wù)器的架設(shè),暫且學(xué)習(xí)到這里,其中還有很多細(xì)節(jié)需要學(xué)習(xí)和熟悉,有待進(jìn)一步的研究。

【編輯推薦】

  1. 玩轉(zhuǎn)linux之二-驅(qū)動(dòng)開發(fā)技術(shù)探析
  2. Linux設(shè)備驅(qū)動(dòng)開發(fā)詳解
  3. 嵌入式設(shè)備上的Linux系統(tǒng)開發(fā)
責(zé)任編輯:張燕妮 來(lái)源: 中國(guó)IT實(shí)驗(yàn)室
相關(guān)推薦

2014-11-17 15:47:51

2011-01-17 11:05:28

華為認(rèn)證

2010-08-09 14:03:38

路由器L2TP配置

2009-12-30 15:29:16

2009-02-10 15:38:00

ApacheLinuxWeb服務(wù)器

2009-06-11 11:13:01

LinuxWeb服務(wù)器

2011-11-07 13:54:51

PPTPVPNL2TP

2010-05-18 17:50:57

Subversion服

2011-04-28 11:34:04

2009-12-31 10:23:51

2025-05-06 10:21:58

2012-09-28 09:44:32

2009-11-20 15:02:06

2025-06-17 09:29:24

2011-11-25 13:49:17

2015-03-04 10:50:08

2013-04-08 15:42:03

SendmailMail服務(wù)器

2009-12-02 15:25:31

Linux郵件服務(wù)器

2009-04-28 19:05:28

Linux系統(tǒng)服務(wù)器

2009-04-05 13:20:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91大神在线看 | 欧美黄在线观看 | 国产情品 | 国产一区精品在线 | 免费在线观看一区二区三区 | 中文字幕一区二区三区精彩视频 | 91av大全 | 国产亚洲精品久久yy50 | 国产激情偷乱视频一区二区三区 | 精品国产一区二区在线 | 国产精品国产精品国产专区不卡 | 亚洲欧美日韩一区 | 网站国产 | 成人黄页在线观看 | 亚洲精品www久久久 www.蜜桃av | 欧美a在线观看 | 欧美亚洲另类在线 | 插插插干干干 | 日本一二区视频 | 91国内外精品自在线播放 | 亚洲二区在线观看 | 精品在线一区 | 九一视频在线观看 | 国产精品亚洲一区二区三区在线观看 | 精品一区二区三区在线视频 | 91精品国产91久久久久久最新 | 青青久久久 | 日韩一区二区三区在线视频 | 亚洲精品一区中文字幕乱码 | 手机av在线| 亚洲一区二区三区在线播放 | 精品一区二区三区在线播放 | 亚洲欧洲日韩精品 中文字幕 | 久久精品国产久精国产 | 久久99精品久久久97夜夜嗨 | 欧美一区二区久久 | 日韩三区 | 国产欧美精品一区 | 成人免费黄色片 | 久久亚洲国产 | 九色91视频 |