无线组网 频道

通过Linux工具来全面保障无线网络安全

    一、服务器端配置

    点击“主选单”-“系统配置”-“网络配置”-“新建”-“CIPE(VPN)连接”
进行VPN隧道配置。见图。

CIPE服务器端配置

    最后点击“生成”按钮产生一个128位(32个16进制数)的密匙,接着点击确定按钮。最后选择“当计算机启动时激活该设备”。CIPE在服务器端配置见表-1:

    表-1 CIPE服务器端设定

设置值
说明
设备:cipb0
序号从0开始
隧道穿越设备名称
从下拉菜单中选择
本地端口7777
缺剩值7777,可以自己设定
远程对端地址
服务器端选择自动
远程对端端口
服务器端无
远程虚拟地址
自己设定
本地虚拟地址
自己设定
密匙
可以自己设定,点击“生成”按钮产生

    服务器配置结束。不过为了使管理员不必使用通过网络运行效果不佳的图形化工具来远程地配置 CIPE 服务器和客户,这里需要了解此时系统产生两个配置文件:

    (1)/etc/cipe/options.cipcbx

    x 是从0开始的递增数字,这是为那些想要在 CIPE 服务器上不止有一个 CIPE 连接的客户提供。这个文件存放密匙,主要内容:

cttl 64 #设置载体生存时间值(TTL);推荐的值是64#
maxerr –1  #服务器错误挂起时间#
key 54240266869983357939377846806271299051 #128位密匙#

    (2)/etc/sysconfig/network-scripts/ifcfg-cipcb0

    CIPE的网络接口,主要内容:

USERCTL=yes  #是否允许所有用户修改配置#
TYPE=CIPE    #接口类型#
DEVICE=cipcb0  #给 CIPE 设备命名#
ONBOOT=yes     #系统启动时激活设备#
IPADDR=10.0.0.1 #本地虚拟地址#
MYPORT=7777     #通讯端口#
PTPADDR=10.0.0.2 #远程虚拟地址#
PEER=0.0.0.0    #本地地址,0.0.0.0 表示接受连续监听#
ME=192.168.1.9  #对端的 CIPE UDP 地址#
TUNNELDEV=eth0  #隧道穿越设备#

    下面还要作三项工作:

    1、使系统支持IP转发,使用命令:

/sbin/sysctl –w net.ipv4.ip_forward=1

    2、添加路由:

route add -net 192.168.1.3 netmask 255.255.255.0 gw 192.168.1.9

    3、打开CIPE防火墙端口

0
相关文章