随笔分类 -  ipsec

ipsec
摘要: 阅读全文
posted @ 2019-12-13 13:48 属性 阅读(393) 评论(0) 推荐(0) 编辑
摘要:搭一个l2tp隧道,拓扑如下 两台机器是CentOS5,内核选上CONFIG_LEGACY_PTYS选项后自己编译的,l2tp是已经停更的l2tpd-0.69。先在LS上配置IP地址,iptables规则,这些不在多说,直接看l2tpd的配置文件 ;/etc/l2tpd/l2tpd.conf [gl 阅读全文
posted @ 2019-12-09 18:37 属性 阅读(5477) 评论(0) 推荐(0) 编辑
摘要:拓扑如下 基本的IP配置就不说了,直接写重点,在LS上配置 #配置SA ip xfrm state add src 194.168.10.4 dst 194.168.10.5 proto esp spi 0x00004005 mode tunnel auth md5 0xa87ff679a2f3e7 阅读全文
posted @ 2019-11-29 17:21 属性 阅读(3727) 评论(0) 推荐(2) 编辑
摘要:我没有太多的物理服务器,实验环境只能用四台装了linux的虚拟机来模拟,用户层工具是openswan。大致拓扑如下(我有点懒,公网地址我用的194.168.10.0/24,别和192.168.xx.xx弄混了) LS(left server)的公网地址是194.168.10.4,私网地址是192.1 阅读全文
posted @ 2019-11-24 17:28 属性 阅读(680) 评论(0) 推荐(0) 编辑