`
peterwanghao
  • 浏览: 123843 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

CentOS6.3下使用OpenSWAN做IPSecVPN的RoadWarrior模式 2

 
阅读更多

在上一篇文章中 介绍了如何配置OpenSWAN的RoadWarrior模式。遗留了一个问题:

在Road Warrior模式下由于服务端不知道是那个客户端来接入,所以需要right=%any。但在证书认证方式时如果这么配置会出错:no suitable connection for peer '192.168.136.93'。因此必须指定right的IP地址和证书。这样感觉好像不太对,但目前还没找到具体原因。

经研究发现是证书配置关系有问题,即left和right位置不对。修改后的配置如下:

VPNclient

conn roadwarrior
	left=192.168.131.197
	leftid="C=CN, ST=bj, L=bj, O=ca, OU=ca, CN=server, E=ser@ca.com"
	leftsubnet=10.1.5.0/24
	leftcert=serverKey.crt
	right=%defaultroute
	rightcert=clientKey.crt
	pfs=yes
	auto=add

VPNserver

conn roadwarrior
	left=%defaultroute
	leftsubnet=10.1.5.0/24
	leftcert=serverKey.crt
	right=%any
	pfs=yes
	auto=add

这样也可以建立隧道。服务端可接收来自任意地址的连接。



分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics