Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 11972|Απάντηση: 4

【Πρακτική δράση】Χρησιμοποιήστε το Docker για να δημιουργήσετε έναν διακομιστή VPN IPsec

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 13/3/2022 9:08:50 μ.μ. | | | |
ipsec-vpn-server: Μια εικόνα Docker για την εκτέλεση ενός διακομιστή IPsec VPN με IPsec/L2TP, Cisco IPsec και IKEv2.

Διεύθυνση αποθετηρίου Docker:Η σύνδεση με υπερσύνδεσμο είναι ορατή.

Διεύθυνση GitHub:Η σύνδεση με υπερσύνδεσμο είναι ορατή.

Αναφορά για τη ρύθμιση του διακομιστή Openconnect VPN:
Δημιουργήστε έναν διακομιστή μεσολάβησης ocserv vpn στο CentOS 7
https://www.itsvse.com/thread-9409-1-1.html

Αρχικά, δημιουργούμε μια νέα μεταβλητή περιβάλλοντος στον κατάλογο /rootvpn.envΤο αρχείο διαμόρφωσης για ανάγνωση του κοντέινερ docker, το οποίο διαβάζει τα ακόλουθα περιεχόμενα:



Δημιουργήστε μια εφαρμογή ipsec-vpn-server με την ακόλουθη εντολή:

Προβάλετε τις πληροφορίες εκκίνησης της εφαρμογής κοντέινερ όπως φαίνεται στην παρακάτω εικόνα:



Σημείωση: Η ομάδα ασφαλείας του διακομιστή ECS πρέπει να είναι ανοιχτή4500, 500 θύρες UDP!!

Όταν συνδέεστε σε διακομιστή VPN χρησιμοποιώντας Windows 10, πρέπει να τροποποιήσετε το μητρώο μία φορά πριν συνδεθείτε για πρώτη φορά για να επιλύσετε προβλήματα συμβατότητας με το διακομιστή VPN ή/και τον υπολογιστή-πελάτη με NAT (όπως έναν οικιακό δρομολογητή). Εκτελέστε την εντολή cmd ως διαχειριστής ως εξής:

όπου HKLM σημαίνει HKEY_LOCAL_MACHINE

Σημείωση: Μετά την τροποποίηση του μητρώου, θα χρειαστείΚάντε επανεκκίνηση του υπολογιστή σας!!!

Δημιουργήστε μια νέα σύνδεση VPN, όπως φαίνεται παρακάτω:



Από τον Πίνακα Ελέγχου, βρείτε το Κέντρο δικτύου και κοινής χρήσης -> για να αλλάξετε τις ρυθμίσεις του προσαρμογέα, κάντε κλικ στην επιλογή Να επιτρέπεται για να χρησιμοποιήσετε αυτά τα πρωτόκολλα. Επιλέξτε τα πλαίσια ελέγχου Challenge Handshake Authentication Protocol (CHAP) και Microsoft CHAP version 2 (MS-CHAP v2). Οπως φαίνεται παρακάτω:



Δοκιμάστε να συνδεθείτε σε έναν διακομιστή VPN, όπως φαίνεται παρακάτω:



Δοκιμάστε τη σύνδεση του iPhone σας σε διακομιστή VPN, όπως φαίνεται παρακάτω:



Για να συνδεθείτε άλλες συσκευές σε διακομιστή VPN, ανατρέξτε στο:Η σύνδεση με υπερσύνδεσμο είναι ορατή.




Προηγούμενος:Το Elasticsearch καθαρίζει αυτόματα τα ευρετήρια για να ελευθερώσει χώρο στο δίσκο
Επόμενος:[Μετάφραση]. NET για να χρησιμοποιήσετε τη διαφορά μεταξύ ValueTask και Task
 Σπιτονοικοκύρης| Δημοσιεύτηκε στις 14/3/2022 9:39:04 π.μ. |
ληξιαρχείο

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent για να δημιουργήσετε ένα νέο στοιχείο AssumeUDPEncapsulationContextOnSendRule


 Σπιτονοικοκύρης| Δημοσιεύτηκε στις 31/5/2022 9:03:34 μ.μ. |
Πρακτική λειτουργία: Χρήση του Docker για τη δημιουργία υπηρεσίας DNS (dnsmasq)
https://www.itsvse.com/thread-10321-1-1.html
Δημοσιεύτηκε στις 13/2/2023 11:47:28 π.μ. |
Δείξτε ωραία, ενθαρρύνετέ την
 Σπιτονοικοκύρης| Δημοσιεύτηκε στις 29/7/2023 11:51:46 π.μ. |
Η λειτουργία IKEv2 (δεν απαιτείται λογαριασμός και κωδικός πρόσβασης) είναι καλύτερη λειτουργία σύνδεσης από το IPsec/L2TP και το IPsec/XAuth ("Cisco IPsec").

Τα σύγχρονα λειτουργικά συστήματα υποστηρίζουν το πρότυπο πρωτοκόλλου IKEv2. Το Internet Key Exchange (IKE ή IKEv2) είναι ένα πρωτόκολλο δικτύου που εμπίπτει στην οικογένεια πρωτοκόλλων IPsec και χρησιμοποιείται για τη δημιουργία συσχετίσεων ασφαλείας (SA). Σε σύγκριση με την έκδοση 1 του IKE, οι βελτιώσεις χαρακτηριστικών του IKEv2 περιλαμβάνουν, για παράδειγμα, υποστήριξη Standard Mobility μέσω MOBIKE και βελτιωμένη αξιοπιστία.

Ελέγξτε το προφίλ IKEv2

Αντιγράψτε το αρχείο mobileconfig που απαιτείται από το iPhone σας με την ακόλουθη εντολή:

Στη συνέχεια, βάλτε το αρχείοΑντιγραφή σε αρχεία iPhoneΣτο εσωτερικό και, στη συνέχεια, εγκαταστήστε το προφίλ όπως φαίνεται παρακάτω:



Αναφορά:Η σύνδεση με υπερσύνδεσμο είναι ορατή.

Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com