ฉันใช้ strongswan ipsec เป็นเกตเวย์ VPN สำหรับอุปกรณ์พกพา (Android)ในการกำหนดค่า StrongSwan ฉันได้ตั้งค่าการเชื่อมต่อ 2 รายการ (สองเครือข่ายย่อยที่แตกต่างกัน 10.10.10.0/24, 10.10.20.0/24 พร้อมนโยบายการกำหนดเส้นทางที่แตกต่างกัน) สำหรับผู้ใช้ 2 กลุ่มที่แตกต่างกัน
และฉันไม่เข้าใจ (และไม่พบในคู่มือและฟอรัม) วิธีเชื่อมโยงผู้ใช้กับการเชื่อมต่อ จะตั้งค่าผู้ใช้ที่เข้มงวด>ความสัมพันธ์ในการเชื่อมต่อได้ที่ไหนและอย่างไร
ขอขอบคุณ!
การกำหนดค่า ipsec ของฉัน:
แมว /etc/ipsec.conf
การตั้งค่าคอนฟิก
charondebug="ike 1, knl 1, cfg 0"
รหัสเฉพาะ=ไม่มี
เชื่อมต่อ any2ex
อัตโนมัติ = เพิ่ม
บีบอัด=ใช่
พิมพ์=อุโมงค์
การแลกเปลี่ยนคีย์=ikev2
การกระจายตัว = ใช่
ฟอร์ซเอนแคป=ใช่
dpdaction=ชัดเจน
dpddelay=300 วินาที
คีย์ใหม่ = ไม่
ซ้าย = % ใด ๆ
leftid=*.*.233.132 #ฉันได้ปิดบัง IP ของเซิร์ฟเวอร์สำหรับโพสต์นี้ มีการออกใบรับรองสำหรับที่อยู่ IP
ซ้าย=*.*.233.132
leftcert=เซิร์ฟเวอร์-cert.pem
leftsendcert=เสมอ
leftsubnet=0.0.0.0/0
ขวา=%ใดๆ
rightid=%ใดๆ
rightauth=eap-mschapv2
rightsourceip=10.10.10.0/24
rightdns=8.8.8.8,8.8.4.4
rightendcert=ไม่เคย
eap_identity=%เอกลักษณ์
คอน เอ็กซ์ทูล็อค
อัตโนมัติ = เพิ่ม
บีบอัด=ใช่
พิมพ์=อุโมงค์
การแลกเปลี่ยนคีย์=ikev2
การกระจายตัว = ใช่
ฟอร์ซเอนแคป=ใช่
dpdaction=ชัดเจน
dpddelay=300 วินาที
คีย์ใหม่ = ไม่
ซ้าย=*.*.233.132
ชิดซ้าย=*.*.233.132
leftcert=เซิร์ฟเวอร์-cert.pem
leftsendcert=เสมอ
leftsubnet=0.0.0.0/0
ขวา=%ใดๆ
rightid=%ใดๆ
rightauth=eap-mschapv2
rightsourceip=10.10.20.0/24
rightdns=8.8.8.8,8.8.4.4
rightendcert=ไม่เคย
eap_identity=%เอกลักษณ์
ฉันกำหนดค่าไคลเอนต์ Android ด้วยสิ่งนี้
https://docs.strongswan.org/strongswan-docs/5.9/os/androidVpnClientProfiles.html#_example