strongswan on openwrt

2014-12-01 20:16:13 +08:00
 debiansid
前几天在vps上装了strongswan,ios android连上去,比ss觉得快,现在想在openwrt上弄一个strongswan连到vps上去,有谁玩过?求指点。
2887 次点击
所在节点    OpenWrt
25 条回复
linfx7
2014-12-02 16:18:08 +08:00
strongswan官网上有教程和例子 找一个ikev2 site2site的例子看一下就会了
debiansid
2014-12-02 18:12:51 +08:00
@linfx7 vps那头没有subnet,现在用psk ikev1 连上去了,没办法把路由指过去啊
linfx7
2014-12-03 00:42:57 +08:00
@debiansid
可以把那个subnet设为 0.0.0.0/0 就是全网都转到通道里试试看行不行
另外可以手动加iptables规则

在openwrt官网里可以找到一个strongswan的设置说明(关于ios),虽然和你的需求无关,不过里边有iptables的例子,你可以参考下
linfx7
2014-12-03 00:46:01 +08:00
@debiansid
strongswan是不虚拟出网卡的 貌似
不过可以用iptables解决,把流量导进加密通道
debiansid
2014-12-03 08:56:27 +08:00
@linfx7 你说的那个是服务器端,iptables masquerade, 我的openwrt的strongswan做客户端,国内流量走adsl默认网关,国外走ipsec加密通道,我再研究下怎么搞。
debiansid
2014-12-03 08:57:09 +08:00
@linfx7 客户端拨号上去,是可以分配到ip地址的,strongswan做host-host,只有通道。
linfx7
2014-12-03 09:51:11 +08:00
@debiansid
我理解你的意思
客户端也是用iptables实现的,至少我这里是这样做出来的
举个栗子
iptables -I OUTPUT -d 目的网段 --dir out --pol ipsec --proto esp -j ACCEPT
(规则可能有错,凭记忆写出来的)
这个是路由器上的规则,把内网过来的,指向目标网段的包导进加密通道
debiansid
2014-12-03 11:10:29 +08:00
回去试试看 客户端有两个 一个是ros rb450g 一个openwrt
debiansid
2014-12-04 08:26:46 +08:00
@linfx7 给个联系方式 探讨下
linfx7
2014-12-05 00:38:38 +08:00
@debiansid
企鹅:461027325
Luzifer
2014-12-10 09:04:48 +08:00
整个教程学习学习.
carrionlee
2015-01-06 11:11:51 +08:00
求完整教程啊,也想搞
cs4814751
2015-02-10 16:29:30 +08:00
有联系方式吗 也想在路由器上搞一个 求教
debiansid
2015-02-10 18:23:51 +08:00
@cs4814751 啥问题?
neroanelli
2015-02-22 22:16:09 +08:00
@debiansid
@linfx7
遇到同样的问题,我现在已经将ipsec通道建立了,但是strongswan不会生成接口,不知道如何导入流量到ipsec tunnel中。
同时,我的vps那头没有subnet,路由ip段为192.168.0.0/24,ipsec分配ip为172.0.0.1。
eurostar
2015-03-01 11:48:32 +08:00
恭喜你走通这个兲朝的僻径。请问可以共享一下strongswan在openwrt做客户端的完整配置吗?
debiansid
2015-03-01 12:36:18 +08:00
需要配合iptables
eurostar
2015-03-02 00:10:24 +08:00
@debiansid 请给个具体的例子好吗?我这边tunnel已经建立起来。就是如何将局域网的出口流量路由到virtual ip上。多谢!
debiansid
2015-03-02 08:55:54 +08:00
写路由或者iptables 不是有例子
eurostar
2015-03-02 13:35:47 +08:00
@debiansid 需要具体的iptables例子,上面的例子是不准确。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/150739

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX