【问题标题】:IPsec tunnel on CentOsCentO 上的 IPsec 隧道
【发布时间】:2014-05-05 23:36:52
【问题描述】:

我已经在 centos 6 上设置了一个到 VPN 的 ipsec 隧道,根据 VPN 提供商,该隧道似乎连接正确。

我需要访问他们网络内的服务器上的 SMPP 服务(icmp 端口 4000),但我无法 ping 或 telnet 到服务器。 SMPP 服务器的经理说,如果 VPN 连接正确,我应该能够同时执行这两项操作。根据 VPN 管理器,连接成功,但没有数据传输。

除了初始 ipsec 设置之外,我还需要采取其他步骤来确保我可以联系其他服务器吗?我可以通过 ipsec 连接来实现,还是需要 L2TP 之类的东西来实现连接?

按照 VPN 提供商的建议,我添加了更改的 iptables

# Generated by iptables-save v1.4.7 on Mon May  5 09:27:57 2014
*filter
:INPUT ACCEPT [866464:142452203]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [432939:1455490396]
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8444 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 4000 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 4000 -j ACCEPT
COMMIT
# Completed on Mon May  5 09:27:57 2014
# Generated by iptables-save v1.4.7 on Mon May  5 09:27:57 2014
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -o eth1 -j MASQUERADE
-A POSTROUTING -o eth0 -j MASQUERADE
-A POSTROUTING -j MASQUERADE
COMMIT
# Completed on Mon May  5 09:27:57 2014

我是 ipsec 和 VPN 的新手,因此非常感谢任何信息。

干杯

【问题讨论】:

    标签: centos6 ipsec


    【解决方案1】:

    想通了。结果我只需要在我的 ipsec.conf 文件中设置 leftsourceip 和 rightsourceip 值。很少有带有 StrongSwan / OpenSwan 教程的 ipsec 有此要求,因此可能并非所有 ipsec 实现都需要它。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-01-09
      • 1970-01-01
      • 2020-06-30
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-01-14
      相关资源
      最近更新 更多