IPSec——如何快速搭建IPSec服务

简介: IPSec——如何快速搭建IPSec服务

前言

使用docker服务搭建IPSec服务

仓库地址: https://github.com/hwdsl2/docker-ipsec-vpn-server

内容

安装IPSec

  1. 配置文件

创建配置文件/etc/ipsec/ipsec.env

VPN_IPSEC_PSK=your_ipsec_pre_shared_key
VPN_USER=your_vpn_username
VPN_PASSWORD=your_vpn_password
## 多用户(空格隔开)
VPN_ADDL_USERS=xxxx1 xxxxx2
VPN_ADDL_PASSWORDS=xxxx1 xxxxx2
## 默认的是谷歌的DNS根据自己情况决定是否配置 | 这里替换成国内的
VPN_DNS_SRV1=114.114.114.114
VPN_DNS_SRV2=223.5.5.5

信息替换成你自己的信息

创建挂在卷

mkdir -p /data/ikev2-vpn-data
  1. 运行容器
docker run --name ipsec-vpn-server --env-file /etc/ipsec/ipsec.env --restart=always -v /data/ikev2-vpn-data:/etc/ipsec.d -p 500:500/udp -p 4500:4500/udp -d --privileged hwdsl2/ipsec-vpn-server

我搭建的时候出现了问题,解决方法请看报错1

防火墙

连接

连接操作和pptp操作一样,不一样的是需要进到网络中心,找到连接,有击属性安全中的允许使用这些协议勾选好.

连接遇到报错请看解决方法2

报错

你可能遇到的错误|点击查看

  1. docker0: iptables: No chain/target/match by that name.

解决方法:

systemctl stop docker
iptables-save >  /etc/sysconfig/iptables
systemctl start docker
  1. 无法建立计算机与VPN服务器之间的网络连接,因为远程服务器未响应.这可能未将计算机....
    解决方法:
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent" /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d 2 /f

重启电脑即可

学无止境,谦卑而行.

目录
相关文章
|
安全 Linux 网络安全
组网神器WireGuard安装与配置教程(超详细)
组网神器WireGuard安装与配置教程(超详细)
38698 2
|
Kubernetes 网络协议 数据安全/隐私保护
WireGuard 系列文章(八):基于 WireGuard 的 K8S CNI Kilo 简介
WireGuard 系列文章(八):基于 WireGuard 的 K8S CNI Kilo 简介
|
弹性计算 安全 Linux
SSL-VPN和客户端配置|学习笔记
快速学习SSL-VPN和客户端配置
SSL-VPN和客户端配置|学习笔记
|
安全 算法 网络安全
IPSec VPN配置实验
IPSec VPN配置实验
879 7
|
11月前
|
Linux 数据安全/隐私保护 C语言
新手向导:轻松离线搭建最新版OpenVPN(含一键安装脚本)
OpenVPN 是常用的虚拟私有网络工具,通过 Docker 搭建非常简单。但常用的 kylemanna/openvpn 镜像已三年未更新,停留在 OpenVPN 2.4 版本。为了升级到最新版本(如 2024 年 2 月发布的 v2.6.9),可以通过官方开源社区获取最新安装包并手动编译安装。步骤包括安装依赖、下载并编译 OpenSSL 和 OpenVPN、生成证书和配置文件等。此外,GitHub 上有一键安装脚本 openvpn-install.sh,简化了安装过程,但其版本可能不是最新的。安装完成后,还需配置 iptables 以确保客户端能正常使用代理网络。
14807 1
|
安全 算法 网络安全
IPsec VPN简介
IPsec VPN简介
1139 6
|
11月前
|
Linux 网络虚拟化 Docker
新手向导:轻松掌握Docker搭建OpenVPN
OpenVPN 是一个开源的VPN软件包,支持多种操作系统和平台。它包含社区版(免费但需具备Linux命令
3736 2
|
网络协议 网络虚拟化 网络架构
单臂路由实现VLAN间路由
本文介绍了单臂路由实现VLAN间路由的配置方法,包括网络设备的IP配置、交换机的VLAN划分、路由器的子接口配置以及ARP广播的设置,并通过ping测试验证了配置的正确性。
单臂路由实现VLAN间路由
|
安全 网络虚拟化 数据安全/隐私保护
Windows 10系统自带VPN客户端配置连接PPTP VPN服务器
Windows 10系统自带VPN客户端配置连接PPTP VPN服务器
6795 1