专栏首页运维杂家技术分享腾讯云V**网关对接StrongSwan开源V**软件配置手册
原创

腾讯云V**网关对接StrongSwan开源V**软件配置手册

开源软件StrongSwan与腾讯云V**网关V**对接实施方案

声明:

文档归档人—hunterxiao

版本说明:

版本

修订日期

修订内容

修订人

联系方式

1.0

20180703

初稿完成

hunterxiao

hunter_xiao@126.com

目 录

1需求背景 1

1.1 需求 1

1.2 网络拓扑 1

1.3 环境准备 1

1.3.1 腾讯云使用V**网关产品 1

1.3.2 阿里云购买ECS 2

1.3.3 软件安装 2

1.3.4 strongswan配置文件配置 2

1.3.5 ipsec.secrets共享秘钥配置 3

1.3.6 strongswan.conf配置 3

1.3.7 Linux服务器开启数据包转发 4

1.3.8 开启strongswan服务 5

1.3.9 阿里云路由添加 5

1.4 V**网关配置 5

1.4.1 腾讯云V**网关配置 5

1.5 V**故障问题分析表 10

1需求背景

1.1需求

业务数据需要在阿里云和腾讯云之间进行安全的传输。

性价比较高的方案是使用IPsec V**进行数据的传输。

1.2网络拓扑

阿里云VPC网段172.17.0.0/16

腾讯云VCP网段172.16.0.0/16

阿里云V**网关IP 47.94.238.5

腾讯云V**网关IP 140.143.25.247

1.3环境准备

需要在两家云的VPC内分别创建V**网关

1.3.1腾讯云使用V**网关产品

1.3.2阿里云购买ECS

ECS选择Linux centos 7.4 (服务器创建过程不进行演示请自行查找)

1.3.3软件安装

远程连接服务器安装StrongSwan软件

yum install -y strongswan
cd /etc/strongswan/
ls
ipsec.conf ipsec.d ipsec.secrets strongswan.conf strongswan.d swanctl

1.3.4strongswan配置文件配置

vim ipsec.conf
config setup
    uniqueids=yes
conn %defualt
    ikelifetime=60h
    keylife=20h
    rekeymargin=3h
    keyingtries=1
    keyexchange=ikev2
    mobike=no
    type=tunnel
conn test1 
    leftid=47.94.238.56         #阿里云V**网关标识,推荐填写V** 网关的IP地址
    left=0.0.0.0                #阿里云V** 网关的IP地址,可以使用0.0.0.0
    leftsubnet=172.17.0.0/16    #允许阿里云VPC哪个地址段去访问腾讯云VPC地址段
    rightid=140.143.25.247      #腾讯云VPC网关标识推荐填写腾讯云V**网关IP地址
    right=140.143.25.247        #腾讯云V**网关的地址
    rightsubnet=172.16.0.0/16   #腾讯云VPC地址段,允许阿里云访问腾讯云VPC的地址段
    ike=3des-md5-modp768        #IKE加密认证算法
    esp=3des-md5-modp768        #ESP加密认证算法
    authby=secret               #认证方式共享秘钥
    auto=start                  #自动连接,add手动start自动
    aggressive=no               #V**协商默认,no表示是main模式,yes表示野蛮模式
    dpdaction=none              #DPD检测
    keyexchange=ikev1           #ikev1

备注:vim可以使用粘贴模式这样不会出现错乱

vim 文件名,然后输入下面的命令
:set paste

输入命令后提示如下图

1.3.5ipsec.secrets共享秘钥配置

设置strongswan共享秘钥
vim ipsec.secrets 
47.94.238.5 140.143.25.247 : PSK "123456"

1.3.6strongswan.conf配置

vim strongswan.conf 
# strongswan.conf - strongSwan configuration file
#
# Refer to the strongswan.conf(5) manpage for details
#
# Configuration changes should be made in the included files
aron {
    duplicheck.enable = yes
    load_modular = yes
    filelog {
        /var/log/strongswan.charon.log {
        append = no
        default = 1
        flush_line = yes
        ike_name = yes
        time_format = %b %e %T
     }
 }
 plugins {
    include strongswan.d/charon/*.conf
    stroke {
        timeout = 4000
    }
  }
}
include strongswan.d/*.conf

1.3.7Linux服务器开启数据包转发

echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf 
grep forward /etc/sysctl.conf 
net.ipv4.ip_forward = 1
sysctl -p

1.3.8开启strongswan服务

systemctl status strongswan.service
systemctl start strongswan.service

1.3.9阿里云路由添加

1.4V**网关配置

1.4.1腾讯云V**网关配置

所属网络不要选错

IKE &IPSEC配置不要配错。

共享秘钥&对端网关IP地址不要设置错误。

SPD策略不要设置错误

通道配置汇总如下图:

路由配置

1.5V**故障问题分析表

1 核对IKE配置

2 核对IPSEC配置

3 核对V**隧道敏感流量(SPD)

4 核对路由

5 核对是否有安全控制

原创声明,本文系作者授权云+社区发表,未经许可,不得转载。

如有侵权,请联系 yunjia_community@tencent.com 删除。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 使用Flex Gateway V**将数据迁移到腾讯云

    Hunter
  • COS助力HADOOP轻松实现数据存储

    1.2 如何在hadoop集群上实现简单的数据处理,通过 wordcount 实现测试。

    Hunter
  • MTR工具使用说明文档

    Mtr是一个将“traceroute”和“ping”程序功能结合在一起的一个网络诊断工具。

    Hunter
  • 腾讯云胥彪:AI助力零售业连接数字经济未来

    腾讯云智慧门店解决方案,能够通过AI和大数据能力,为线下门店提供包括基于人脸识别、商品识别、商圈分析、口碑管理等场景化能力,帮助零售行业提供智慧收银、门店选址...

    腾讯云智慧零售
  • 通过AI及数据能力,助力智慧零售全面数字化升级

    腾讯云智慧门店解决方案,能够通过AI和大数据能力,为线下门店提供包括基于人脸识别、商品识别、商圈分析、口碑管理等场景化能力,帮助零售行业提供智慧收银、门店选址、...

    腾讯云智慧零售
  • 定了!首届腾讯全球数字生态大会5月落地昆明

    3月29日,腾讯与云南省在北京钓鱼台国宾馆召开联合发布会,共同宣布2019年腾讯全球数字生态大会将于5月21日至23日在昆明滇池国际会展中心举办。

    腾讯云视频
  • 人工智能识别技术主题分享会与你清华见!

    人工智能识别技术主题分享会 暨2015首届腾讯优图高校创新大赛开幕式 小时候,你是不是也有过很多天马行空的梦想? 曾经梦想的刷脸开门? 在梦境里自己变成超人...

    腾讯高校合作
  • 腾讯有个技术军团,“疯起来”连自己都打

    某个安静的午后,一个男人在LS(腾讯技术工程事业群总裁)办公室门口徘徊,形迹可疑。 终于,他出手了。 只见他飞快拿出一张卡片,嘀的一声,总裁办公室的门,就…...

    腾讯大讲堂
  • 行业观察 | 文旅4.0时代,腾讯拿什么“博”出位?

    ? 智慧旅游、智慧门票、智慧酒店……仿佛“智慧”二字无所不能,万物皆可结合。它不仅仅改变了人们的生活,更颠覆了传统的旅行方式。作为国内地图领域的佼佼者,腾讯更...

    腾讯文旅
  • 数字文旅周报56期 | 腾讯文旅启动“千景上云”生态计划,与合作伙伴共享30亿商机

    ? ? 1.腾讯文旅启动“千景上云”生态计划,与合作伙伴共享30亿商机 9月10日,2020年腾讯全球数字生态大会智慧文旅专场以线上形式举办。腾讯文旅针对景区...

    腾讯文旅

扫码关注云+社区

领取腾讯云代金券