安装StrongSwan
使用包管理工具安装StrongSwan:
sudo apt-get install strongswan
配置IPSec
编辑配置文件/etc/ipsec.conf,添加VPN连接的配置信息。
conn my_vpn iketype=tunnel authby=secret auto=start left=your_local_ip leftsubnet=your_local_subnet leftid=your_id right=remote_ip rightsubnet=remote_subnet rightid=remote_id keyingtries=0 ikeylife=28800 responder=yes
配置预共享密钥
在/etc/ipsec.secrets文件中添加预共享密钥信息。
your_id : PSK ‘your_secret_key’
启动VPN连接
启动IPSec服务。
sudo ipsec start
建立VPN连接。
sudo ipsec up my_vpn
通过以上步骤,您已成功在Linux系统上配置了IPSec VPN,现在可以安全地建立VPN连接进行远程访问或安全通讯了。
sudo ipsec status
查看当前IPSec连接的状态,确认是否已成功建立连接。sudo ipsec up 新连接名
来启动新的VPN连接。sudo ipsec up 之前的VPN连接名
来重新建立之前配置的VPN连接。