Strongswan IPSEC VPN สำหรับ Windows 7 road warrior config


0

ทำตามลิงค์ Strongswan wiki สำหรับการกำหนดค่า Strongswan สำหรับไคลเอนต์ Windows 7: http://wiki.strongswan.org/projects/strongswan/wiki/Win7EapMultipleConfig

ฉันใช้ไฟล์ตัวอย่างตามที่เป็นอยู่โดยไม่มีการเปลี่ยนแปลงยกเว้นสำหรับ strongswan.conf

[ipsec.conf]

เหมือนกับบนวิกิ

[ipsec.secrets]

เหมือนกับบนวิกิ

[strongswan.conf]

# diff /etc/strongswan.conf /etc/strongswan.conf.template
4,6c4,7
<   dns1 = 8.8.8.8
<   dns2 = 8.8.4.4
<   nbns1 = 192.168.0.1
---
>   dns1 = 62.2.17.60
>   dns2 = 62.2.24.162
>   nbns1 = 10.10.1.1
>   nbns2 = 10.10.0.1

เซิร์ฟเวอร์ DNS 8.8.8.8 และ ..4.4 เป็นเซิร์ฟเวอร์ Google DNS 192.168.0.1 เป็น IP เราเตอร์

ปัญหา

ฉันสามารถลงชื่อเข้าใช้ VPN ด้วย Windows 7 ได้ แต่ไคลเอนต์ระยะไกลไม่มีการเชื่อมต่อใด ๆ ไคลเอ็นต์ได้รับ dhcp IP จาก Strongswan: 10.10.3.1, netmask คือ 255.255.255.255, เกตเวย์เริ่มต้นคือ 0.0.0.0 จากพีซีระยะไกลฉันสามารถ ping เซิร์ฟเวอร์ Strongswan IP (192.168.0.50) ได้ แต่ไม่มีอะไรอื่นแม้แต่ตัวเราเตอร์ที่ 192.168.0.1

ขอบคุณ.


ฉันพบคำตอบที่นี่: pluieglaciale.wordpress.com/2010/11/09/… ต้องการคำสั่งอีกสองคำสั่งเพื่อให้ทำงานได้ทั้งหมด echo 1> / proc / sys / net / ipv4 / ip_forward iptables -A POSTROUTING -t nat -j SNAT - ไปยังแหล่งที่มา 192.168.0.1
ลอเรนซ์ชิว

คำตอบ:


0

http://pluieglaciale.wordpress.com/2010/11/09/how-to-setup-strongswan-proxy-on-single-ip-vps-for-windows-7-client/

เครดิตโซลูชันทั้งหมดไปที่บล็อกด้านบน

(ด้านล่างคือคัดลอกและวางจากบล็อก)

  • เปิดใช้งานการส่งต่อ IPv4 ในเคอร์เนล คุณสามารถทำได้โดยคำสั่งต่อไปนี้:

    echo 1> / proc / sys / net / ipv4 / ip_forward

อย่างไรก็ตามเพื่อให้มันคงอยู่เช่นทำโดยอัตโนมัติเมื่อรีบูทให้แก้ไข /etc/sysctl.conf และไม่ใส่เครื่องหมายในบรรทัดที่เทียบเท่า

  • ถัดไปเปิดใช้งาน NAT แทนที่ตัวยึดตำแหน่งด้วยที่อยู่ IP ที่แท้จริงของเซิร์ฟเวอร์ VPN

    iptables -A POSTROUTING -t NAT -j SNAT - ไปยังต้นทาง ‹ที่อยู่ IP VPN>

บรรทัดนี้บอก netfilter ให้เขียนแพ็กเก็ตใหม่ดังนั้น IP ต้นทางจะถูกแทนที่ด้วยที่อยู่ IP ของ VPN ในกรณีของฉัน ‹ที่อยู่ IP VPN> = 192.168.0.50

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.