strongswan与sangfor的ikev2配置

strongswan与sangfor的ikev2配置

ikev1参考:https://blog.csdn.net/zdl244/article/details/103163256

[root@moc ~]# yum install epel-release -y
[root@moc ~]# yum install strongswan -y
[root@moc ~]# cat /etc/strongswan/ipsec.conf

config setup
        # strictcrlpolicy=yes
        # uniqueids = no
conn strongswan-sangfor
      left=192.168.1.120
      leftsubnet=172.16.21.0/24,172.16.22.0/24,172.16.23.0/24
#      leftid=@strongswan
      right=192.168.1.96
      rightsubnet=172.16.10.0/24,172.16.20.0/24,172.16.30.0/24
#      rightid=@sangfor
      keyexchange=ikev2    #ike版本v2
      ike=prfmd5-3des-md5-modp1024   #PRF为md5
      ikelifetime=3600s
      esp=aes256-sha1
      lifetime=28800s
      authby=secret
      auto=add

[root@moc ~]# cat /etc/strongswan/ipsec.secrets

# ipsec.secrets - strongSwan IPsec secrets file
     : PSK 123123

[root@moc ~]# systemctl start strongswan
-------------------------本段配置完毕,对端配置深信服防火墙

基本配置:
在这里插入图片描述
兴趣流:
在这里插入图片描述
IKE配置:
在这里插入图片描述
在这里插入图片描述
----------------------配置完毕

建立成功截图:

[root@moc ~]# strongswan status
Security Associations (1 up, 0 connecting):
strongswan-sangfor[1]: ESTABLISHED 1 second ago, 192.168.1.120[192.168.1.120]...192.168.1.96[192.168.1.96]
strongswan-sangfor{1}:  INSTALLED, TUNNEL, reqid 1, ESP SPIs: c1f42ac9_i eaba05cb_o
strongswan-sangfor{1}:   172.16.21.0/24 172.16.22.0/24 172.16.23.0/24 === 172.16.10.0/24 172.16.20.0/24 172.16.30.0/24

在这里插入图片描述

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

zdl244

你的鼓励是我最大的动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值