Sophos-XG-IPSec-zu-Strongswan-PSK: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 14: Zeile 14:
 
==Gateway settings==
 
==Gateway settings==
 
[[Datei:Sophos-XG-IPSec-zu-Strongswan4.png|700px]]
 
[[Datei:Sophos-XG-IPSec-zu-Strongswan4.png|700px]]
 
+
=Strongswan=
[[Datei:Sophos-XG-IPSec-zu-Strongswan5.png|700px]]
+
==/etc/ipsec.conf==
 
+
<pre>
[[Datei:Sophos-XG-IPSec-zu-Strongswan6.png]]
+
conn vpn-sophos-xg
 
+
  authby=secret
[[Datei:Sophos-XG-IPSec-zu-Strongswan7.png]]
+
  keyexchange=ikev2
 
+
  left=10.85.21.6
[[Datei:Sophos-XG-IPSec-zu-Strongswan8.png]]
+
  leftid = 10.85.21.6
 +
  leftsubnet="192.168.1.1/32"
 +
  leftauth = psk
 +
  rightauth = psk
 +
  right=10.85.21.4
 +
  rightid=10.85.21.4
 +
  rightsubnet="192.168.4.1/32"
 +
  ike=aes256-sha256-modp4096!
 +
  esp=aes256-sha256-modp4096!
 +
  ikelifetime=28800s
 +
  lifetime=3600s
 +
  auto=add
 +
</pre>
 +
==/etc/ipsec.secrets==
 +
10.85.21.4 10.85.4.6 : PSK 012345-Hilde-Becker$$

Version vom 11. Juli 2022, 13:12 Uhr

Netze Definieren

Hosts and services

  • Add
    • Network

Sophos-XG-IPSec-zu-Strongswan1.png

VPN

  • IPsec connections
    • ADD

General settings

Sophos-XG-IPSec-zu-Strongswan2.png

Encryption

Sophos-XG-IPSec-zu-Strongswan3.png

Gateway settings

Sophos-XG-IPSec-zu-Strongswan4.png

Strongswan

/etc/ipsec.conf

conn vpn-sophos-xg
   authby=secret
   keyexchange=ikev2
   left=10.85.21.6
   leftid = 10.85.21.6
   leftsubnet="192.168.1.1/32"
   leftauth = psk
   rightauth = psk
   right=10.85.21.4
   rightid=10.85.21.4
   rightsubnet="192.168.4.1/32"
   ike=aes256-sha256-modp4096!
   esp=aes256-sha256-modp4096!
   ikelifetime=28800s
   lifetime=3600s
   auto=add

/etc/ipsec.secrets

10.85.21.4 10.85.4.6 : PSK 012345-Hilde-Becker$$