Ubuntu ve Sonicwall arasında bir VPN tüneli oluşturmak
- Kategori: Ağ
Dün, bir Microsoft PPTP VPN'e bağlanma sürecinde size rehberlik ettim (makaleme bakın ' Linux ile Microsoft VPN'e bağlanma '). Bu makale, VPN tünelinizi oluşturmanıza izin veren basit bir GUI aracı kullandı. Maalesef, Sonicwall VPN için destek eklemek için Ağ Yöneticisi Uygulamasına ekleyebileceğiniz sihirli bir destek yoktur. Bunun yerine işleri manuel olarak yapmanız gerekir. Doğru - hepsi buradan komut satırı. Ama endişelenme, o kadar da zor değil ... sadece çok fazla yazı yazmak. Ve tabii ki, bağlantınızı manuel olarak kaldırmanız ve indirmeniz gerekecek. Ancak bir Sonicwall VPN ile bağlantı kurmak zorunda kalıyorsanız ve Linux kullanıyorsanız, şu an itibariyle tek umudunuz bu.
Neye ihtiyacın var
Bu bağlantının gerçekleşmesi için birkaç parçaya ihtiyacınız olacak:
Benzersiz Güvenlik Duvarı Tanımlayıcısı: Bu, Sonicwall yönlendiricinizin VPN Ayarlarında bulunur. Yönlendiricinin kendisine erişiminiz yoksa, BT departmanınıza kibarca sormanız gerekebilir.
Paylaşılan gizli anahtar: Bu da Sonicwall yönlendiricinizden alınır.
NOT: Bunun çalışması için Sonicwal'ın şu şekilde ayarlanması gerekir: Önceden Paylaşılan Sır Kullanan IDE . Ya öyle ayarlayın ya da BT departmanınıza öyle olup olmadığını sorun (ve eğer değilse). Sonicwall'da ayrıca Tekliflerin şu şekilde ayarlanması gerekir:
- Aşama 1: Grup5, 3DES, SHA1, 28800
- 2. Aşama: ESP, 3DES, SHA1
- Mükemmel İletim Gizliliğini Etkinleştirin, DH Grubunu Grup 5'e ve Ömür Boyunu 28800'e Ayarlayın
BT departmanınıza sormanız çok şey olabilir, ancak bu bağlantıyı Linux kullanarak yapmak istiyorsanız, bu bir zorunluluktur.
Linux istemcinizde OpenSwan yüklemeniz gerekecek. Bunu, aşağıdaki adımları izleyerek Synaptic Paket Yöneticisinden yapabilirsiniz:
- Synaptic'i açın.
- 'Openswan' için arama yapın (alıntı yok).
- Kurulum için OpenSwan'ı işaretleyin.
- Yüklemek için Uygula'yı tıklayın.
OpenSwan'ı Yapılandırma
Yapılandırmanız gereken iki dosya var. İlk dosya /etc/ipsec.conf . Yapılandırmanın şöyle görünmesi gerekir:
Conn sonicwall
tür = tünel
sol = YOUR_IP_ADDRESS
leftid = @ home
leftxauthclient = yes
doğru = IP_ADDRESS_OF_SONICWALL
rightsubnet = LAN_GATEWAY_ADDRESS
rightxauthserver = yes
rightid = @ SONICWALL_UNIQUE_IDENTIFIER
keyingtries = 0
evet = pfs
aggrmode = yes
auto = eklenti
Yetkilendirme = ESP
ESP = 3DES-SHA1
ike = 3DES-SHA1
authby = sırrı
TÜM BÜYÜK HARF'deki tüm alanların kurulumunuz için benzersiz olduğu yer.
Şimdi bir satır eklemeniz gerekiyor /etc/ipsec.secrets . Bu satır şuna benzer:
@ev @ SONICWALL_UNIQUE_IDENTIFIER : PSK ' SHARED_SECRET_KEY '
Artık bağlantınızı test etmeye hazırsınız.
Yukarı getir ve aşağı indir
Tünelinizi açmak için ihtiyacınız olan üç komut vardır:
sudo ipsec kurulumu ––start
sudo ipsec auto ––add sonicwall
sudo ipsec whack ––name sonicwall ––initiate
Bu son komutu başlattığınızda, açabilmeniz gerekir. Yerler> Ağ (Bu elbette GNOME'da) ve VPN makinelerinizi bulun. Değilse, biraz bekleyin ve yeniden açın Yerler> Ağ .
İşiniz bittiğinde, bağlantınızı iki komutla kapatabilirsiniz:
sudo ipsec whack ––name sonicwall ––terminate
sudo ipsec kurulumu ––stop
Elbette, aynı komutları her zaman çalıştırmak zorunda kalmak yerine, biri başlatmak ve diğeri durdurmak için iki komut dosyası oluşturuyordum. Bu komut dosyalarını taşıyın / Usr / bin , onlara çalıştırılabilir izin verin ve bir menü girişi oluşturun ve ardından VPN bağlantınızı başlatıp durdurmak basittir.
Son düşünceler
Bir Microsoft VPN'e bağlanmak kadar basit değil ama en azından Sonicwall VPN'inize bağlanmanın bir yolu var. İyi şanslar!