Score:0

วิธีอนุญาตการเชื่อมต่อ ipsec เฉพาะกับการตรวจสอบคีย์ที่ใช้ร่วมกันล่วงหน้าและการเชื่อมต่อที่เหลือควรถูกปฏิเสธ

ธง bq

ไฟล์การกำหนดค่า l2tpd :

การกำหนดค่า VPN การเข้าถึงระยะไกล ต่อ L2TP-PSK authby=ปสก pfs=ไม่ คีย์ใหม่ = ไม่ การป้อนคีย์ = 3 การแลกเปลี่ยนคีย์=ikev1 ฟอร์ซเอนแคป=ใช่ ไฟร์วอลล์ซ้าย=ใช่ leftnexthop=%defaultroute พิมพ์=ขนส่ง

    # --------------------------------------------- ---------
    # เซิร์ฟเวอร์ VPN
    #
    # อนุญาตการเชื่อมต่อขาเข้าบนอินเทอร์เฟซเครือข่ายภายนอก
    # หากคุณต้องการใช้อินเทอร์เฟซอื่นหรือหากไม่มี
    # เส้นทางเริ่มต้น คุณสามารถใช้: left=your.ip.addr.ess
    #
ซ้าย=10.102.222.125
    #
leftprotoport=17/1701
    # หากคุณยืนยันที่จะสนับสนุนไคลเอนต์ Windows ที่ไม่ได้อัปเดต
    # คุณสามารถใช้: leftprotoport=17/%any
    #
    # --------------------------------------------- ---------
    # ผู้ใช้ระยะไกล
    #
    # อนุญาตการเชื่อมต่อขาเข้าจากที่อยู่ IP นี้เท่านั้น
ขวา=%ใดๆ
    # หากคุณต้องการอนุญาตการเชื่อมต่อหลายรายการจากที่อยู่ IP ใดๆ
    # คุณสามารถใช้: right=%any
    #
rightprotoport=17/%ใดๆ
    #
    # --------------------------------------------- ---------
    # เปลี่ยน 'ละเว้น' เป็น 'เพิ่ม' เพื่อเปิดใช้งานการกำหนดค่านี้
    #
rightsubnetwithin=0.0.0.0/0
อัตโนมัติ = เพิ่ม

ไคลเอนต์สามารถเชื่อมต่อกับเซิร์ฟเวอร์โดยไม่ต้องใช้รหัสล่วงหน้าใดๆ ที่ฝั่งไคลเอ็นต์ แต่สามารถ L2TP/Ipsec พร้อมใบรับรองได้

วิธีบล็อกการเชื่อมต่อกับ L2tp/Ipsec พร้อมใบรับรองที่ฝั่งเซิร์ฟเวอร์และอนุญาตเฉพาะ L2tp/Ipsec ที่มีรหัสแชร์ล่วงหน้า

Strongswan เวอร์ชัน 5.7 , windows os [ไคลเอนต์]: 10

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา