ipsec VPN
ipsec VPN 是采用 ipsec 协议的 VPN 技术,一般被用于在公网上为两个私有网络提供安全通信通道,通过加密通道保证连接的安全。ipsec VPN 拥有丰富的功能,在网络部分,它拥有网络接口、动态域名绑定等功能;在防火墙部分,它拥有禁 PING、端口映射等功能;在 VPN 应用部分,它拥有灵活的授权策略;在管理部分,它具有备份功能、在线升级、系统日志等功能。
ipsec 配置

配置 ipsec 协议的前提
配置 ipsec 前需要做好准备工作,确保网络可达,也就是从出站口发送的数据包能够通过网络到达指定 IP 地址的设备,还需要确定需要保护的数据,需要加密的数据要通过 ACL 访问控制列表对 IP 地址范围匹配,进行加密验证,还需要确定安全的路径和安全保护的方式。

配置 ipsec 协议的步骤
在配置 ipsec 的过程中,需要首先建立新的 ipsec 策略,再添加新规则、添加新过滤器,并规定过滤器的动作,再设置身份验证的方法、设置隧道、设置连接类型,即可完成配置。
ipsec 端口
在讲端口之前先说明 ipsec 的建立过程,ipsec 的建立分为 phase1(建立 IKE SA)、phase1.5(xauth,可选)、phase2(建立最终 SA 并协商 SA 参数)这三个阶段,在 ipsec 中,为了让 IKE 协商报文能够通过网关设备,一般要在网关设备上配置安全策略放开 UDP 500 端口。另外,在 ipsec NAT 穿越场景下,还需要放开 UDP 4500 端口。为了使 ipsec 隧道能正常建立,一般还要在网关设备上配置安全策略放开 AH 和 ESP 服务。
ipsec 客户端
ipsec 配置客户端的时候需要先通过 Windows10 系统连接测试是否可以连接到目标服务器,确认服务器无异常,再下载并安装相关包,进行配置后修改权限。每次连接时都需要按照几个步骤进行:首先创建 xl2tpd 控制文件,再重启 ipsec、xl2tpd 服务、连接 ipsec 与 L2TP,在这一步的时候注意连接 ipsec 的时候执行后会打印对应的状态信息,可以通过对照信息来查看是否连接成功,而在连接 L2TP 的期间,在连接后需要通过 ifconfig 查看状态,如果出现 ppp 网卡,则表示 L2TP 连接正常,最后断开连接,配置完成。
欢迎加入亚马逊云科技培训中心
欢迎加入亚马逊云科技培训中心
-
快速上手训练营
-
账单设置与查看
-
动手实操
-
快速上手训练营
-
第一课:亚马逊云科技简介
本课程帮助您初步了解云平台与本地环境的差异,以及亚马逊云科技平台的基础设施和部分核心服务,包括亚马逊云科技平台上的弹性高可用架构,架构设计准则和本地架构迁移上云的基本知识。
亚马逊云科技技术讲师:李锦鸿第二课:存储与数据库服务
您将在本课程中学习到亚马逊云科技上的三个存储服务分别是什么。我们也将在这个模块中为您介绍亚马逊云科技上的关系型数据库服务 Amazon Relational Database Service (RDS)。
亚马逊云科技资深技术讲师:周一川第三课:安全、身份和访问管理
在这个模块,您将学习到保护您在亚马逊云科技上构建的应用的安全相关知识,责任共担模型以及身份和访问管理服务, Identity and Access Management (IAM) 。同时,通过讲师演示,您将学会如何授权给 EC2 实例,允许其访问 S3 上的资源。
亚马逊云科技技术讲师:马仲凯 -
账单设置与查看
-
-
动手实操
-
快速注册账号 享用免费套餐
快速注册账号 享用免费套餐
-
1 进入注册页面
-
2 设置用户名及密码
-
3 填写企业信息
-
4 企业信息验证
-
5 完成手机验证
-
6 选择支持计划
-
1 进入注册页面
-
注:该链接中的内容显示语言 是与您的网页浏览器设置相一致的,您可以根据需要自行调整语言栏。 *图片点击可放大
-
2 设置用户名及密码
-
3 填写企业信息
-
*图片可点击放大
-
4 企业信息验证
-
*图片可点击放大
-
5 完成手机验证
-
6 选择支持计划