Score:0

การกำหนดค่า Strongswan IPSec บน VPS

ธง aq

กรุณาช่วย ฉันกำลังพยายามตั้งค่าไซต์เป็นอุโมงค์ IPSec ของไซต์ด้วย strongswan บน VPS ของฉัน แต่น่าเสียดายที่ผู้ให้บริการของฉันไม่สามารถเปิดใช้งานโมดูลเคอร์เนลต่อไปนี้ให้ฉันได้:

อา4 อา6 esp4 esp6 xfrm4_tunnel xfrm6_tunnel xfrm_user ip_tunnel อุโมงค์ อุโมงค์6 xfrm4_mode_tunnel xfrm6_mode_tunnel

มีวิธีการกำหนดค่า strongswan หรือแพลตฟอร์มอื่นในลักษณะทางเลือกที่ไม่ต้องพึ่งพาการเปิดใช้งานโมดูลเคอร์เนลเพิ่มเติมในการกำหนดค่า VPS ทั่วไปก่อนที่ฉันจะเปลี่ยนไปใช้เซิร์ฟเวอร์เฉพาะซึ่งฉันไม่สามารถจ่ายได้สำหรับการเริ่มต้นของฉันหรือไม่

Score:1
ธง cn

คุณลองใช้งานโหมดผู้ใช้ IPsec ของ strongSwan libipsec ผ่านทาง เคอร์เนล-libipsec เสียบเข้าไป. ต้องใช้อุปกรณ์ TUN ดังนั้นหาก VPS ของคุณไม่สามารถทำได้ แสดงว่าคุณโชคไม่ดี และยังมีข้อ จำกัด ด้านประสิทธิภาพ (อ่านหมายเหตุในหน้าที่เชื่อมโยง)

aq flag
ใช่ นี่คือสิ่งที่ฉันกำลังมองหา แม้ว่าการตั้งค่าจะไม่ง่าย แต่ฉันเป็นมือใหม่ ขอบคุณสำหรับความช่วยเหลือนี้ ทำให้ฉันเชื่อมต่อได้ แม้ว่าฉันจะล้มเหลวในการ ping เครื่องเครือข่ายย่อยที่ปลายอีกด้านของอุโมงค์ของฉัน บางทีฉันอาจทำผิด ฉันไม่รู้ ฉันใช้ **ping -I ** และสิ่งนี้ทำให้ฉันสูญเสียแพ็กเก็ต 100%
Ginnungagap avatar
gu flag
คุณไม่จำเป็นต้อง ping โดยใช้อินเทอร์เฟซเฉพาะเพื่อให้สิ่งนี้ทำงานได้ หากสามารถสร้างช่องสัญญาณ IPsec ได้ อาจเป็นปัญหาการกำหนดค่าที่ใดที่หนึ่งในการกำหนดค่า swanctl แต่สิ่งนี้ไม่เกี่ยวข้องกับปัญหานี้อีกต่อไป และควรถามเป็นคำถามแยกต่างหากหลังจากตรวจสอบคำถามที่มีอยู่แล้ว วิธีนี้จะช่วยให้คุณได้คำตอบที่ชัดเจนขึ้น และช่วยให้คนอื่นๆ หาคำตอบสำหรับปัญหาที่คล้ายกันได้ง่ายขึ้น
aq flag
รับทราบและขอบคุณครับ
Score:0
ธง gu

ไม่ IPsec VPN ส่วนใหญ่จะต้องการโมดูลเหล่านั้นเพียงเพราะ IPsec ได้รับการจัดการโดยเคอร์เนล ไม่ใช่โดยซอฟต์แวร์ที่จัดการการคีย์เป็นส่วนใหญ่

ทางเลือกอื่นคือการใช้การปรับใช้โหมดผู้ใช้เต็มรูปแบบของ IPsec ใหม่ (ฉันรู้เฉพาะการใช้งานทดสอบเท่านั้น ไม่มีเกรดการผลิต แต่อย่าลังเลที่จะมองไปรอบๆ) หรือ VPN โหมดผู้ใช้เต็มรูปแบบทางเลือกอื่น (เช่น OpenVPN)

หรืออย่างอื่น มันอาจจะคุ้มค่าที่จะตรวจสอบว่าผู้ให้บริการ VPS ของคุณรองรับโมดูลเคอร์เนลที่จำเป็นสำหรับ Wireguard หรือไม่ (ฉันคาดว่าจะไม่)

สุดท้าย เซิร์ฟเวอร์เฉพาะไม่จำเป็นต้องมีราคาแพงกว่ามากนัก ฉันกำลังดูที่ <5$/เดือน แม้ว่าพวกเขาจะมี SLA เพียงเล็กน้อยหรือไม่มีเลยสำหรับราคานั้นก็ตาม

aq flag
ขอบคุณ โปรดแบ่งปันบริการที่ให้บริการเซิร์ฟเวอร์เฉพาะในราคาเหล่านั้น การเริ่มต้นของฉันต้องการทั้งหมดที่ฉันสามารถบันทึกได้ในตอนนี้
Ginnungagap avatar
gu flag
คำแนะนำผลิตภัณฑ์อยู่นอกหัวข้อสำหรับ SF และฉันเชื่อว่าคำตอบของ @ecdsa นั้นเหมาะกับคุณมากกว่า ดังนั้น ไปเถอะ!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา