# A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

SANGFOR IPSEC Linux Device Guide and AF Integration IPSEC VPN User Manual

Summary

Establish secure site-to-site connectivity with this comprehensive guide detailing IPSEC VPN setup. This manual is designed for network administrators and system engineers needing to connect a Sanctioned Fusion (AF) device to an internal network segment via CentOS. It provides step-by-step instructions, covering everything from installing and troubleshooting strongswan on CentOS to configuring complex Phase 1 and Phase 2 encryption parameters in required configuration files. Master robust, secure tunneling protocols and ensure seamless network intercommunication across branch offices.

📄 Preview PAGE OF 10

Page 1 Text Content

一、需求分析 希望 AF 能和 Cent OS 等其他 linux 设备对接标准 IPSEC VPN,并且实现内网互通。 二、拓扑结构

拓扑描述: 1.AF Cent OS 能通信,希望 AF Cent OS 建立 ipsec vpn 通道,使得分支内网 网段 192.168.2.0 可以通过和 AF 建立的标准 IPSEC vpn 通道与 AF 内网网段 192.168.1.0 通信。 2.分支访问 AF 内网 192.168.1.0 的网段的路由是指向 Cent OS。 三、测试所需组件 深信服设备 AF、Cent OS6.9、linux 标准 IPSEC 软件 strongswan.

Page Summary Contents For SANGFOR IPSEC Linux Device Guide and AF Integration IPSEC VPN User Manual

Page 1 一、需求分析 希望 AF 能和 Cent OS 等其他 linux 设备对接标准 IPSEC VPN,并且实现内网互通。 二、拓扑结构 拓扑描述: 1.AF Cent OS 能通信,希望 AF Cent OS 建立 ipsec vpn 通道,使得分支内网 网段 192.168.2.0 可以通过和 AF 建立的标准 IPSEC vpn 通道与 AF 内网网段 192.168.1.0 通信。 2.分支...
Page 2 四、前期工作: 1、安装 Cent OS 2、Cen OS上安装标准 ipsecvpn软件 strongswan 1.1、安装 Cent OS 就不用我说拉。 2.1、Cent OS 上安装标准 ipsec 软件 strongswan 安装方法遇见遇见的困 难我这边分析下。 2.1.1 yum 安装 strongswan 报错 1:安装 strongswan 的时候报错,报错如下: [root@c...
Page 3 /etc/yum.repos.d/Cent OS6-Base-163.repo 取这个文件发现下载的是一个 AF 的认证界面, 原来是Cent OS去获取http://mirrors.163.com/.help/Cent OS6-Base-163.repo这个页面的 时候,AF 开启了认证,结果获取到 AF 的认证界面了,是 AF 拦截了,AF 开直通就行了。 报错 3:yum 源安装好, 但是 ...
Page 4 本端内网网段 192.168.2.0/24 对端内网网段 192.168.1.0/24 生存时间 3600s, 加密算法 AES-126,认证算法 SHA-1 协议类型 ESP, 传输模式隧道模式 PFS 不启用。 AF7.x 第一阶段配置 主模式, 预共享密钥 sangfor123, 生存时间 3600s, 加密算法 AES-126,认证算法 SHA-1, 身份验证类型 IP:本地 id 10....
Page 5 leftsubnet=192.168.2.0/24 //本端内网网段,即感兴趣流 rightsubnet=192.168.1.0/24 //对端内网网段,即感兴趣流 esp=aes128-sha1 //第二阶段的认证算法、加密算法和承载协议 keylife=8h //第二阶段的生存时间 28800s 可以直接复制进去的文件如下:vi /etc/strongswan/ipsec.conf 把下面配置...
Page 6 Ipsec.secrets 配置 注意:修改/etc/strongswan/ipsec.conf 或者/etc/strongswan/ipsec.secrets 都需要重启服务 strongswan,service strongswan restart,否则修改不生效。 5.3 AF7.x上的 IPSECvpn配置 AF 第一阶段的配置如下:
Page 7 AF 第二阶段入站配置如下:
Page 8 AF 第二阶段出站配置如下:
Page 9 AF 安全选项配置如下:
Page 10 六、验收成果 查看 AF dlan 运行状态以及系统故障日志发现 vpn 通道建立成功。