Linux 字符界面下IPsec数据加密通信的实现方法

 

实验环境

2台CentOS

ip地址 10.35.41.68

       10.35.41.132

 

1.首先编辑网卡,进入/etc/sysconfig/network-scripts/

2.新建一块网卡配置文件 ifcfg-XXX   XXX可以随便取

3.编辑配置文件

DST //指向需要与之加密连接的ip  这里我指向另一台Linux的ip

TYPE //类型

ONBOOT //开机激活

IKE_METHOD=PSK //验证方式为预共享密钥

4.接下来编辑密钥文件 keys-XXX

5.配置密钥文件

IKE_PSK 密钥密码

6.接下来修改转发

将 net.ipv4.ip_forward = 0 改成 1

7.输入 sysctl -p 使配置生效

8.重启网卡 OK 一边就配置完成了,另一边与它相同,DST要指向另一边的ip

9.另一边还没有配置的时候是Ping 不通的

10.另一边配置完成后

至此IPsec数据加密通信配置完成

Linux技术交流群298415301

 

你可能感兴趣的:(linux,通信,数据加密,IPSec)