成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安裝Strongswan:Linux上一個基于IPsec的VPN工具

系統 Linux 系統運維
IPsec是一個提供網絡層安全的標準。它包含認證頭(AH)和安全負載封裝(ESP)組件。Strongswan是一個IPsec協議的開源代碼實現,Strongswan的意思是強安全廣域網(StrongS/WAN)。它支持IPsec的VPN中的兩個版本的密鑰自動交換(網絡密鑰交換(IKE)V1和V2)。

IPsec是一個提供網絡層安全的標準。它包含認證頭(AH)和安全負載封裝(ESP)組件。AH提供包的完整性,ESP組件提供包的保密性。IPsec確保了在網絡層的安全特性。

  • 保密性
  • 數據包完整性
  • 來源不可抵賴性
  • 重放攻擊防護

Strongswan是一個IPsec協議的開源代碼實現,Strongswan的意思是強安全廣域網(StrongS/WAN)。它支持IPsec的VPN中的兩個版本的密鑰自動交換(網絡密鑰交換(IKE)V1和V2)。

[[147640]]

Strongswan基本上提供了在VPN的兩個節點/網關之間自動交換密鑰的共享,然后它使用了Linux內核的IPsec(AH和ESP)實現。密鑰共享使用了之后用于ESP數據加密的IKE機制。在IKE階段,strongswan使用OpenSSL的加密算法(AES,SHA等等)和其他加密類庫。無論如何,IPsec中的ESP組件使用 的安全算法是由Linux內核實現的。Strongswan的主要特性如下:

  • x.509證書或基于預共享密鑰認證
  • 支持IKEv1和IKEv2密鑰交換協議
  • 可選的,對于插件和庫的內置完整性和加密測試
  • 支持橢圓曲線DH群和ECDSA證書
  • 在智能卡上存儲RSA私鑰和證書

它能被使用在客戶端/服務器(road warrior模式)和網關到網關的情景。

如何安裝

幾乎所有的Linux發行版都支持Strongswan的二進制包。在這個教程,我們會從二進制包安裝strongswan,也會從源代碼編譯帶有合適的特性的strongswan。

使用二進制包

可以使用以下命令安裝Strongswan到Ubuntu 14.04 LTS

  1. $ sudo aptitude install strongswan

安裝strongswan

strongswan的全局配置(strongswan.conf)文件和ipsec配置(ipsec.conf/ipsec.secrets)文件都在/etc/目錄下。

strongswan源碼編譯安裝的依賴包

  • GMP(strongswan使用的高精度數學庫)
  • OpenSSL(加密算法來自這個庫)
  • PKCS(1,7,8,11,12)(證書編碼和智能卡集成)

步驟

1) 在終端使用下面命令到/usr/src/目錄

  1. $ cd /usr/src

2) 用下面命令從strongswan網站下載源代碼

  1. $ sudo wget http://download.strongswan.org/strongswan-5.2.1.tar.gz

(strongswan-5.2.1.tar.gz 是當前最新版。)

下載軟件

3) 用下面命令提取下載的軟件,然后進入目錄。

  1. $ sudo tar xvzf strongswan-5.2.1.tar.gz; cd strongswan-5.2.1

#p#

4) 使用configure命令配置strongswan每個想要的選項。

  1. $ ./configure --prefix=/usr/local -–enable-pkcs11 -–enable-openssl

檢查strongswan包

如果GMP庫沒有安裝,配置腳本將會發生下面的錯誤。

GMP library error

因此,首先,使用下面命令安裝GMP庫然后執行配置腳本。

gmp installation

不過,如果GMP已經安裝還報上述錯誤的話,在Ubuntu上使用如下命令,給在路徑 /usr/lib,/lib/,/usr/lib/x86_64-linux-gnu/ 下的libgmp.so庫創建軟連接。

  1. $ sudo ln -s /usr/lib/x86_64-linux-gnu/libgmp.so.10.1.3 /usr/lib/x86_64-linux-gnu/libgmp.so

softlink of libgmp.so library

創建libgmp.so軟連接后,再執行./configure腳本也許就找到gmp庫了。然而,如果gmp頭文件發生其他錯誤,像下面這樣。

GMP header file issu

為解決上面的錯誤,使用下面命令安裝libgmp-dev包

  1. $ sudo aptitude install libgmp-dev

Installation of Development library of GMP

安裝gmp的開發庫后,在運行一遍配置腳本,如果沒有發生錯誤,則將看見下面的這些輸出。

Output of Configure scirpt

使用下面的命令編譯安裝strongswan。

  1. $ sudo make ; sudo make install

安裝strongswan后,全局配置(strongswan.conf)和ipsec策略/密碼配置文件(ipsec.conf/ipsec.secretes)被放在/usr/local/etc目錄。

根據我們的安全需要Strongswan可以用作隧道或者傳輸模式。它提供眾所周知的site-2-site模式和road warrior模式的VPN。它很容易使用在Cisco,Juniper設備上。

責任編輯:火鳳凰 來源: Linux中國
相關推薦

2011-11-25 11:23:29

IPsec VPNIPsec VPN配置

2011-11-25 13:49:17

2011-11-25 13:24:56

2011-11-29 16:08:30

IPsec VPN

2011-11-25 13:34:56

IPsec VPNIPsec VPN協議

2012-09-28 09:44:32

2010-12-15 11:24:35

2017-05-03 13:37:05

Linuxweb性能監測

2011-11-29 12:13:21

VPN

2012-09-26 09:49:44

2011-11-30 14:51:55

2011-11-29 12:27:54

2011-11-07 10:49:16

IPsec VPNMPLS VPN

2011-11-29 14:50:19

IPSecVPN

2011-05-30 09:27:44

2025-01-08 11:00:00

AIshell開源

2009-07-07 11:38:54

jsp oracle

2011-11-29 13:42:55

2011-11-29 13:23:29

2011-11-29 12:17:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一区免费 | 日本a在线 | 黄网站免费在线看 | 一区二区三区高清 | 中文字幕在线观看 | 国产一区二区三区四区三区四 | 国产黄色小视频在线观看 | 视频三区 | 九九九视频在线观看 | 国产精品久久久一区二区三区 | 国产精品一区二区三区久久 | 一区二区三区国产好的精 | 久久亚洲91 | 国产乱码精品一区二三赶尸艳谈 | 欧美一级www片免费观看 | 久久久久中文字幕 | 欧美影院 | 亚洲乱码国产乱码精品精98午夜 | 亚洲一区二区综合 | 亚洲一区二区在线视频 | 国产精品亚洲精品日韩已方 | 日本午夜免费福利视频 | 国产伦精品一区二区三区视频金莲 | 亚洲一区二区三区在线播放 | 综合五月 | 青青久久 | 国产免国产免费 | 国产精品伦一区二区三级视频 | 91免费福利视频 | 国产成人精品综合 | 日韩在线精品强乱中文字幕 | 成人在线电影网站 | 国产精品视频入口 | 国产精品视频一区二区三区 | 欧美一级在线 | wwwxxx国产 | 一区二区av| 欧美91| 91精品国产综合久久久久久 | 亚洲视频不卡 | www一级片 |