Инструменты пользователя

Инструменты сайта


vpn:linux_server_ikev2

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
vpn:linux_server_ikev2 [2021/09/19 13:23] bersvpn:linux_server_ikev2 [2021/09/19 13:33] (текущий) bers
Строка 53: Строка 53:
         eap_identity=%identity         eap_identity=%identity
 </code> </code>
 +
 +Change ipsec secrets conf
 +<code bash>
 +# cat /etc/ipsec.secrets
 +: ECDSA vpn_server_key.pem
 +USER1 : EAP "PASSWORD1"
 +USER2 : EAP "PASSWORD2"
 +...
 +</code>
 +
 +Add changes to sysctl
 +<code bash>
 +net.ipv4.ip_forward = 1
 +net.ipv4.ip_no_pmtu_disc = 1
 +</code>
 +
 +Iptables rules
 +<code bash>
 +iptables -t nat -A POSTROUTING -s 172.16.15.0/24 ! -d 172.16.15.0/24 -j SNAT --to-source SERVER_IP
 +iptables -t mangle -A FORWARD -s 172.16.15.0/24 -o SERVER_MAIN_ETH -p tcp -m policy --dir in --pol ipsec -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1361:1536 -j TCPMSS --set-mss 1360
 +</code>
 +
 +Clients must connect to FQDN with vpn_ca_cert.pem and credentials.
vpn/linux_server_ikev2.1632057811.txt.gz · Последнее изменение: bers

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki