Посібник із налаштування для Site-to-Site VPN за допомогою OpenSwan
- Створення підмережі.
- Створення Інтернет-шлюзу.
- Підключення інтернет-шлюзу за допомогою VPC.
- Створення таблиці маршрутів.
- Редагування таблиці маршрутів.
- Створення екземпляра ec2.
- Ресурси створення віртуальної приватної мережі.
- Створення клієнтського шлюзу.
Як встановити та налаштувати strongSwan VPN на Ubuntu
- Крок 1. Увімкніть пересилання пакетів ядра.
- Крок 2. Встановіть strongSwan.
- Крок 3. Налаштування центру сертифікації.
- Крок 4. Налаштуйте strongSwan.
- Крок 5. Налаштуйте автентифікацію.
- Крок 6. Встановіть і налаштуйте клієнт strongSwan.
Конфігурація
- Встановіть OpenSwan. SSH у свій екземпляр EC2 і запустіть: $ sudo apt-get install openswan.
- Виправлення мережі Linux. Після встановлення OpenSwan ви матимете доступ до команди $ sudo ipsec verify. …
- Відкрийте групу безпеки EC2. …
- Налаштувати IPSec. …
- Тестування без пінгу. …
- Моніторинг трафіку.
Щоб налаштувати з’єднання VPN:
- Відкрийте огляд дій і почніть вводити Мережа.
- Натисніть «Мережа», щоб відкрити панель.
- Натисніть кнопку + поруч із розділом VPN, щоб додати нове підключення.
- Виберіть тип VPN-з’єднання.
- Заповніть деталі підключення VPN, а потім натисніть Додати, коли завершите.
Підтримка протоколу: OpenVPN використовує безпечний і широко поширений протокол SSL/TLS (Secure Sockets Layer/Transport Layer Security) для встановлення з’єднань VPN. З іншого боку, Openswan в основному покладається на набір протоколів IPsec (Internet Protocol Security) для створення безпечних тунелів VPN.