strongswan on openwrt

2014 年 12 月 1 日
 debiansid
前几天在vps上装了strongswan,ios android连上去,比ss觉得快,现在想在openwrt上弄一个strongswan连到vps上去,有谁玩过?求指点。
3842 次点击
所在节点    OpenWrt
25 条回复
linfx7
2014 年 12 月 2 日
strongswan官网上有教程和例子 找一个ikev2 site2site的例子看一下就会了
debiansid
2014 年 12 月 2 日
@linfx7 vps那头没有subnet,现在用psk ikev1 连上去了,没办法把路由指过去啊
linfx7
2014 年 12 月 3 日
@debiansid
可以把那个subnet设为 0.0.0.0/0 就是全网都转到通道里试试看行不行
另外可以手动加iptables规则

在openwrt官网里可以找到一个strongswan的设置说明(关于ios),虽然和你的需求无关,不过里边有iptables的例子,你可以参考下
linfx7
2014 年 12 月 3 日
@debiansid
strongswan是不虚拟出网卡的 貌似
不过可以用iptables解决,把流量导进加密通道
debiansid
2014 年 12 月 3 日
@linfx7 你说的那个是服务器端,iptables masquerade, 我的openwrt的strongswan做客户端,国内流量走adsl默认网关,国外走ipsec加密通道,我再研究下怎么搞。
debiansid
2014 年 12 月 3 日
@linfx7 客户端拨号上去,是可以分配到ip地址的,strongswan做host-host,只有通道。
linfx7
2014 年 12 月 3 日
@debiansid
我理解你的意思
客户端也是用iptables实现的,至少我这里是这样做出来的
举个栗子
iptables -I OUTPUT -d 目的网段 --dir out --pol ipsec --proto esp -j ACCEPT
(规则可能有错,凭记忆写出来的)
这个是路由器上的规则,把内网过来的,指向目标网段的包导进加密通道
debiansid
2014 年 12 月 3 日
回去试试看 客户端有两个 一个是ros rb450g 一个openwrt
debiansid
2014 年 12 月 4 日
@linfx7 给个联系方式 探讨下
linfx7
2014 年 12 月 5 日
@debiansid
企鹅:461027325
Luzifer
2014 年 12 月 10 日
整个教程学习学习.
carrionlee
2015 年 1 月 6 日
求完整教程啊,也想搞
cs4814751
2015 年 2 月 10 日
有联系方式吗 也想在路由器上搞一个 求教
debiansid
2015 年 2 月 10 日
@cs4814751 啥问题?
neroanelli
2015 年 2 月 22 日
@debiansid
@linfx7
遇到同样的问题,我现在已经将ipsec通道建立了,但是strongswan不会生成接口,不知道如何导入流量到ipsec tunnel中。
同时,我的vps那头没有subnet,路由ip段为192.168.0.0/24,ipsec分配ip为172.0.0.1。
eurostar
2015 年 3 月 1 日
恭喜你走通这个兲朝的僻径。请问可以共享一下strongswan在openwrt做客户端的完整配置吗?
debiansid
2015 年 3 月 1 日
需要配合iptables
eurostar
2015 年 3 月 2 日
@debiansid 请给个具体的例子好吗?我这边tunnel已经建立起来。就是如何将局域网的出口流量路由到virtual ip上。多谢!
debiansid
2015 年 3 月 2 日
写路由或者iptables 不是有例子
eurostar
2015 年 3 月 2 日
@debiansid 需要具体的iptables例子,上面的例子是不准确。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/150739

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX