Lazy loaded image
实践记录
搭建ipsec
字数 540阅读时长 2 分钟
2024-11-28
2024-12-12
日期
类型
状态
链接
摘要
标签
分类
图标
密码
URL
要在Ubuntu系统上搭建StrongSwan服务器,并在Windows系统上使用,你可以按照以下步骤操作:

Ubuntu系统上搭建StrongSwan服务器

  1. 安装StrongSwan 更新本地包缓存并安装StrongSwan及其依赖:
    1. 创建证书颁发机构(CA) 创建目录结构以存储证书和密钥:
      1. 生成根密钥(4096位RSA密钥):
        创建根证书颁发机构(CA):
    1. 生成服务器证书 使用CA签名服务器证书:
      1. 配置StrongSwan 编辑/etc/ipsec.conf文件,添加以下内容:
        1. 编辑/etc/ipsec.secrets文件,添加以下内容(替换your_public_ip为你的服务器公网IP):
      1. 启动StrongSwan服务

        Windows系统上使用StrongSwan服务器

        1. 导入VPN根证书 将Ubuntu服务器上的/etc/ipsec.d/certs/server.cert.pem证书导入到Windows系统的“受信任的根证书颁发机构”中。
        1. 配置VPN连接
            • 打开“控制面板” > “网络和共享中心” > “设置新的连接或网络” > “连接到工作区” > “使用我的Internet连接(VPN)”。
            • 输入VPN服务器的DNS名称或IPv4地址(根据ipsec.conf文件中的配置),以及用户名和密码(与ipsec.secrets文件中的条目匹配)。
        1. 连接到VPN
            • 从任务栏的网络列表中选择VPN连接名称开始连接。
            • 要断开连接,再次点击VPN连接。
        以上步骤提供了在Ubuntu上搭建StrongSwan服务器和在Windows上连接的基本指南。具体细节可能因系统版本和配置有所不同,请根据实际情况调整。
         
         
         
        docker搭建ipesc
        Strongswan docker搭建
         
        上一篇
        Win远程重启
        下一篇
        PC添加静态路由