您当前的位置:首页 > 电脑百科 > 网络技术 > 网络技术

用云服务器搭建VPN,构建自己的企业专线

时间:2020-09-11 10:02:49  来源:  作者:

企业在购买运营商企业专线都面临周期长,价格贵,维护麻烦的问题,现在云服务器普及,企业可以轻松用云服务器搭建VPN,构建自己的企业专线,告别昂贵的电信专线。本文就介绍如何用一个成熟的开源VPN软件pfSense和StrongSwan搭建企业的全场景的企业基于IPsec IKEv2协议的VPN网络,让员工无论是在国内还是身处海外通过互联网安全访问服务器端的资源。
准备材料:云服务器,pfSense软件,StrongSwan客户端软件。

1、安装完pfSense
安装完软件后,通过公网地址进入pfSense的登陆页面:

用云服务器搭建VPN,构建自己的企业专线

pfsense

输入默认的用户名:admin,密码:pfsense

2、配置证书:

进入主控制面板:选择system-Cert.Manager

用云服务器搭建VPN,构建自己的企业专线

pfsense证书

制作证书:选择”Certificates”,然后点击右下角绿色按钮”Add”:

用云服务器搭建VPN,构建自己的企业专线

pfsense添加证书

填写证书相关信息:
选择新创建”Create an internal Certificate”,
描述名字根据自己情况可以自己命名,实例写”XRC VPN 2020”。
办法机构,选择刚才在”CAs”里面创建的那个颁发机构,这个不要选错。
通用名也是自己命名,实例写:www.xrcloud.com。
最重要的是证书类型,选择”Server Certificate”,这个不能选错。
可用名选择IP Address,后面填写你这台云服务器对应的公网地址。

用云服务器搭建VPN,构建自己的企业专线

创建证书

保存后,我们就可以看到我们创建的证书了,可以导出证书为.Crt和.P12的格式。

用云服务器搭建VPN,构建自己的企业专线

导出证书

3、创建IPSec VPN:

点击”VPN’,选择”IPsec”

用云服务器搭建VPN,构建自己的企业专线

创建IPSec VPN1

选择”Mobile Clients”

用云服务器搭建VPN,构建自己的企业专线

创建IPSec VPN Mobile Clients

选择”Mobile Clients”,选中”Enable IPsec Mobile Client Support”,选择”Local Database”,选择”System”,选中”Provide a Virtual IP Address to clients”,然后根据自己习惯配置内网地址,实例配置”172.25.53.0“,后面掩码选择”24”,然后配置DNS,根据云服务商提供的DNS填写,或者配置公用的DNS,比如114.114.114.114,或者8.8.8.8.最后保存,这样Mobile部分配置完毕,下一步进入IPSec Tunnel的配置了。配置”IPSec Tunnels”,选择“IKEv2”,选择IPv4或者”Both”,最重要的认证方式选择”EAP-MSchapv2”,我的标识,选择”IP Address”,后面输入云服务器的公网地址,和之前证书里面的公网地址保持一致。报文加密方式选择”3DES”,”SHA1”,”2(1024bit)”。NAT选择打开”FORCE”。MOBIKE启用”ENABLE”。最好保存。然后开始进入配置”P2”阶段。选择”Show Phase 2 Entries”,点击右下角绿色按钮”Add P2”,进入配置P2。选择”IPv4”,Local Network 选择”Network”,地址配置”0.0.0.0”,掩码配置为”0”,协议选择”ESP”,勾选”3DES”,勾选”SHA1”,PFS选择”2(1024bit)”这样P2阶段就配置完毕,最后一步配置用户。

用云服务器搭建VPN,构建自己的企业专线

配置VPN通道-1


用云服务器搭建VPN,构建自己的企业专线

配置VPN通道-2


用云服务器搭建VPN,构建自己的企业专线

配置VPN内层通道-1


用云服务器搭建VPN,构建自己的企业专线

配置VPN内层通道-2

配置用户进入”Pre Shared Keys”,选择右下角绿色按钮 “Add”

配置Identifier,这个地方配置的将是你IPsec IKEv2的用户名,实例配置为abcd@xrcloud.com,加密方式选择”EAP”,共享密钥输入密级较高的数字字母组合,这里配置为” dfeijfiejif8!829“,这是客户端的密码。选择保存这样服务端的配置就完成了。

用云服务器搭建VPN,构建自己的企业专线

pfsense配置完成

StrongSwan配置windows客户端:敬请期待更新!

StrongSwan配置Android/ target=_blank class=infotextkey>安卓客户端:敬请期待更新!

StrongSwan配置iphone客户端:敬请期待更新!



Tags:VPN   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
实验拓扑 图 1-1注:如无特别说明,描述中的 R1 或 SW1 对应拓扑中设备名称末尾数字为 1 的设备,R2 或 SW2 对应拓扑中设备名称末尾数字为 2 的设备,以此类推;另外,同一网段中,IP 地...【详细内容】
2021-11-24  Tags: VPN  点击:(38)  评论:(0)  加入收藏
在昨天的微信《远程办公危机四伏,到底该pick谁给你保驾护航?》中介绍了远程员工应该具备的四大安全工具,今天继续分享干货:05 双因子令牌在理想的情况下,每个人都会对所有的关键...【详细内容】
2021-10-26  Tags: VPN  点击:(32)  评论:(0)  加入收藏
本报记者 裴昱 北京报道在中国加入WTO 20周年之际,多项领域的对外开放正在持续深入,这其中,普遍被外界认为是敏感领域的电信增值业务,也迎来了更大力度的开放措施,而且,此次开放进...【详细内容】
2021-10-21  Tags: VPN  点击:(47)  评论:(0)  加入收藏
据ExpressVPN 9月16日报道,ExpressVPN 9月16日宣布加入伦敦证券交易所上市公司Kape Technologies的计划,以提升其推进数字版权的能力及加速成为数字隐私领域的全球领导者。两...【详细内容】
2021-09-17  Tags: VPN  点击:(79)  评论:(0)  加入收藏
VPN英文全称是“Virtual Private Network”,也就是“虚拟专用网络”。虚拟专用网络就是一种虚拟出来的企业内部专用线路、这条隧道可以对数据进行几倍加密达到安全使用互联网...【详细内容】
2021-09-14  Tags: VPN  点击:(44)  评论:(0)  加入收藏
养成良好习惯,在安装前先更新一下软件包,多数软件包更新主要是修补漏洞。 更新 CentOS 软件包yum -y update虽然也是可以不进行更新直接安装。安装 OpenVPN 和...【详细内容】
2021-09-02  Tags: VPN  点击:(105)  评论:(0)  加入收藏
VPN详解一、VPN介绍 什么是vpn?# VPN是虚拟专用网络的缩写,它是两个或多个物理网络(或设备)之间沟通互联网/公共网络创建的虚拟网络,可以为企业之间或者个人与企业之间提供安...【详细内容】
2021-09-02  Tags: VPN  点击:(64)  评论:(0)  加入收藏
IPSEC VPN 和SSL VPN是目前远程用户访问内网的两种主要vpn隧道加密技术。那么二者有什么区别,企业如何根据自己的业务场景来选择使用哪种vpn呢?封装位置:IPSEC和SSL是两个不同...【详细内容】
2021-07-29  Tags: VPN  点击:(502)  评论:(0)  加入收藏
Virtual Private Network翻译为虚拟专用网络,简称VPN,多用于企业网络,还用于网络游戏加速。VPN通过在公用网络(因特网或其他专用网络)上建立专用网络,进行加密通讯,常用协议有PPT...【详细内容】
2021-06-09  Tags: VPN  点击:(401)  评论:(0)  加入收藏
如今,大家对于VPN的使用已是家常便饭,各种类型的VPN的技术也是五花八门。但哪种VPN协议适合我?面对层出不穷的新技术,我该如何进行选择?下面要介绍的这个案例或许可以为我们提供...【详细内容】
2021-06-01  Tags: VPN  点击:(170)  评论:(0)  加入收藏
▌简易百科推荐
写一个shell获取本机ip地址、网关地址以及dns信息。经常会遇到取本机ip、网关、dns地址,windows一个命令ipconfig /all全部获取到,但linux系统却并非如此。linux系统都自带ifc...【详细内容】
2021-12-27  K佬食古    Tags:shell   点击:(1)  评论:(0)  加入收藏
步骤1、配置 /etc/sysconfig/network-scripts/ifcfg-eth0 里的文件。it动力的CentOS下的ifcfg-eth0的配置详情:[root@localhost ~]# vim /etc/sysconfig/network-scripts/ifc...【详细内容】
2021-12-24  忆梦如风    Tags:网卡   点击:(9)  评论:(0)  加入收藏
1、查找当前目录下所有以.tar结尾的文件然后移动到指定目录find . -name “*.tar” -execmv {}./backup/ ;注解:find –name 主要用于查找某个文件名字,-exec 、xargs可...【详细内容】
2021-12-17  郭主任    Tags:运维   点击:(18)  评论:(0)  加入收藏
对于经常上网的朋友来说,除了手机购物上网,pc端玩网页游戏还是很多小伙伴首选的,但是有时候明明宽带链接上了,打开浏览器却出现上不了网的现象,下面小编要来跟大家说说电脑有网络...【详细内容】
2021-12-16  小白系统    Tags:网页无法打开   点击:(28)  评论:(0)  加入收藏
在访问像github、gitlab这样的外国网站时,很有可能会出现页面加载不出来或找不到页面的错误。这时候有的朋友就会以为是网络的问题,于是把Wifi断掉连上自己手机的热点,结果却还...【详细内容】
2021-12-15  启施技术IT狼叔    Tags:外网   点击:(14)  评论:(0)  加入收藏
网络地址来源:获取公网IP地址 https://ipip.yy.com/get_ip_info.phphttp://pv.sohu.com/cityjson?ie=utf-8http://www.ip168.com/json.do?view=myipaddress...【详细内容】
2021-12-15  韦廷华12    Tags:外网ip   点击:(14)  评论:(0)  加入收藏
准备好软件IPOP、用ENSP模拟一下华为交换机 启动交换机 <Huawei>sysEnter system view, return user view with Ctrl+Z.[Huawei]sysname FTPClient[FTPClient]interface vla...【详细内容】
2021-12-15  思源Edward    Tags:交换机   点击:(22)  评论:(0)  加入收藏
我们经常用到netstat命令查看主机连接状况,包括连接ip、端口、状态等,今天就练习下shell分析netsat结果。描述假设netstat命令运行的结果我们存储在nowcoder.txt里,格式如下:Pro...【详细内容】
2021-12-14  K佬食古    Tags:netstat   点击:(19)  评论:(0)  加入收藏
什么是滑动窗口?窗口是操作系统开辟的一块缓存空间,发送方在收到接收方ACK应答之前,必须在缓冲区保留已发送的数据,如果按期收到确认应答,数据就可以从缓冲区移除。什么是滑动窗...【详细内容】
2021-12-14  DifferentJava    Tags:TCP   点击:(28)  评论:(0)  加入收藏
概述日常管理华为路由设备过程中,难为会忘记设备登录密码,那么该如何重置设备登录密码吗?本期文章将全面向各位小伙伴总结分享。重置华为设备登录密码思路先行 采用console登录...【详细内容】
2021-12-10  onme0    Tags:   点击:(26)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条