ubuntu16.04编译安装测试strongswan(RSA)

1.参考https://blog.csdn.net/puppylpg/article/details/64918562
今天研究一下net2net-RSA。
前提条件,仿照我原来发的微博。net2net-psk模式已经验证OK的环境下。再来研究net2net-RSA
不过他提供的组网图 和 组网模式 还是不错的。可以照搬。
在这里插入图片描述
2.https://blog.csdn.net/puppylpg/article/details/64918562 在配置方面有几个问题需要注意一下,不然调试不成功
一 CA证书(认证用)B机器生成就够了。C机器不要生成。C机器直接用B机器的。

在这里插入图片描述
后面需要增加两条命令
cp -r sun.server.cert.pem /etc/ipsec.d/certs/
cp -r sun.server.pem /etc/ipsec.d/private/

对于c

cp -r ca.cert.pem /etc/ipsec.d/cacerts/
cp -r moon.client.cert.pem /etc/ipsec.d/certs/
cp -r moon.client.pem /etc/ipsec.d/private/
cp -r sun.client.cert.pem /etc/ipsec.d/certs/
cp -r sun.client.pem /etc/ipsec.d/private/
cp -r sun.server.cert.pem /etc/ipsec.d/certs/
cp -r sun.server.pem /etc/ipsec.d/private/

三 B和C的 /etc/ipsec.conf 文件需要增加东西
B:rightcert=sun.server.cert.pem
C:rightcert=moon.server.cert.pem

四 我测试的是在B中启动的 sudo ipsec up net-net

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值