Strongswan-opnsense-dynamische-ip-psk: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(Die Seite wurde neu angelegt: „=Opensense= ==Phase 1== ===Allgemein=== Datei:Strongswan-opnsens-dynamische-ip-psk-1.png ===Authentifizierung=== Datei:Strongswan-opnsens-dynamische-ip-p…“) |
|||
| (3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 5: | Zeile 5: | ||
===Authentifizierung=== | ===Authentifizierung=== | ||
[[Datei:Strongswan-opnsens-dynamische-ip-psk-2.png]] | [[Datei:Strongswan-opnsens-dynamische-ip-psk-2.png]] | ||
| + | ==Phase 2== | ||
| + | [[Datei:Strongswan-opnsens-dynamische-phase-2.png]] | ||
=Strongswan= | =Strongswan= | ||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
==/etc/ipsec.secret== | ==/etc/ipsec.secret== | ||
| − | : | + | 10.85.9.6 @opnsense : PSK 0sc3lzYWRt |
==/etc/ipsec.conf== | ==/etc/ipsec.conf== | ||
<pre> | <pre> | ||
conn vpn | conn vpn | ||
| − | authby= | + | authby=secret |
keyexchange=ikev2 | keyexchange=ikev2 | ||
left=10.85.9.6 | left=10.85.9.6 | ||
| − | + | leftid = 10.85.9.6 | |
| − | |||
leftsubnet="192.168.1.1/32" | leftsubnet="192.168.1.1/32" | ||
| − | leftauth= | + | leftauth = psk |
| − | rightauth= | + | rightauth = psk |
right=%any | right=%any | ||
| − | rightid= | + | rightid = @opnsense.lab.intra |
rightsubnet="192.168.0.1/32" | rightsubnet="192.168.0.1/32" | ||
| − | |||
ike=aes256-sha256-modp4096! | ike=aes256-sha256-modp4096! | ||
esp=aes256-sha256-modp4096! | esp=aes256-sha256-modp4096! | ||
Aktuelle Version vom 1. Juli 2022, 15:23 Uhr
Opensense
Phase 1
Allgemein
Authentifizierung
Phase 2
Strongswan
/etc/ipsec.secret
10.85.9.6 @opnsense : PSK 0sc3lzYWRt
/etc/ipsec.conf
conn vpn authby=secret keyexchange=ikev2 left=10.85.9.6 leftid = 10.85.9.6 leftsubnet="192.168.1.1/32" leftauth = psk rightauth = psk right=%any rightid = @opnsense.lab.intra rightsubnet="192.168.0.1/32" ike=aes256-sha256-modp4096! esp=aes256-sha256-modp4096! ikelifetime=28800s lifetime=3600s auto=add


