Может ли OpenSWAN заменить OpenVPN?

Фон

У меня сейчас есть работающая настройка OpenVPN, где пользователи могут подключить частную сеть дома со своими компьютерами.

Однако большинство телефонов поддерживают только IPSec, поэтому я хотел бы предложить такую ​​же услугу для телефонов с IPSec, как и для компьютеров с OpenVPN.

проблема

Я не могу найти учебники, в которых описывается, как настроить OpenSWAN для предоставления частного IP клиенту.

С моим OpenVPN клиенты должны предоставить ключ и пароль для получения доступа.

Вопрос

Можно ли настроить OpenSWAN для предоставления частного IP клиентам, аналогично моей настройке OpenVPN?

OpenVPN config

port 1194
proto udp
dev tun
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/secrets/server.crt
key /etc/openvpn/secrets/server.key
dh /etc/openvpn/secrets/dh1024.pem
server 192.168.240.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 10.10.64.0  255.255.252.0"
push "dhcp-option DNS xxx.xxx.xxx.xxx"
duplicate-cn
keepalive 10 120
comp-lzo
user openvpn
group openvpn
persist-key
persist-tun
status /var/log/openvpn-status.log
log-append  /var/log/openvpn.log
verb 4
mute 20
plugin /usr/lib64/openvpn/plugin/lib/openvpn-auth-ldap.so "/etc/openvpn/auth/ldap.conf"
script-security 2
auth-user-pass-verify /etc/openvpn/scripts/check_cn_on_connect.sh via-env
learn-address /etc/openvpn/scripts/log_clients_ip.sh

1 ответ

Решение

IPSec работает не так, как OpenVPN, я думаю, вы не сможете сделать то же самое с SWAN, чем с OpenVPN. Есть клиенты OpenVPN для телефонов, но да, многие из них включают только клиенты ipsec.

Что вы, вероятно, хотите сделать, это настроить туннель с OpenSWAN, а затем использовать это туннельное соединение для запуска соединения PPP /L2TP через него. Это будет часть, ответственная за предоставление 'ip клиента' дорожным воинам. Это статья с некоторыми примерами. На сайте OpenSWAN также есть небольшая информация.

Помните также, что IPSec вообще ужасно работает с NAT, и это может усложнить настройку.

Другие вопросы по тегам