Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
strongswan [2025/05/09 13:59] admin |
strongswan [2025/05/13 08:03] (aktuell) jango |
||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | Kostenloses selbst gehostetes Site to Site [[VPN]]. | + | Kostenloses selbst gehostetes Site to Site [[VPN]]. |
< | < | ||
Zeile 11: | Zeile 11: | ||
^Standort^IP-Adresse^LAN^ | ^Standort^IP-Adresse^LAN^ | ||
- | |A (left)|198.51.100.1|192.168.1.0/ | + | |A (left)|1.1.1.1|192.168.1.0/ |
- | |B (right)|203.0.113.1|192.168.2.0/ | + | |B (right)|2.2.2.2|192.168.2.0/ |
Standort A | Standort A | ||
Zeile 26: | Zeile 26: | ||
keyexchange=ikev2 | keyexchange=ikev2 | ||
authby=secret | authby=secret | ||
- | left=198.51.100.1 | + | left=1.1.1.1 # öffentliche IP von A |
leftsubnet=192.168.1.0/ | leftsubnet=192.168.1.0/ | ||
- | right=203.0.113.1 # öffentliche IP von B | + | right=2.2.2.2 # öffentliche IP von B |
rightsubnet=192.168.2.0/ | rightsubnet=192.168.2.0/ | ||
ike=aes256-sha256-modp1024! | ike=aes256-sha256-modp1024! | ||
Zeile 39: | Zeile 39: | ||
< | < | ||
# / | # / | ||
- | + | # < | |
- | 198.51.100.1 203.0.113.1 : PSK " | + | 1.1.1.1 2.2.2.2 : PSK " |
</ | </ | ||
Zeile 55: | Zeile 55: | ||
keyexchange=ikev2 | keyexchange=ikev2 | ||
authby=secret | authby=secret | ||
- | left=203.0.113.1 | + | left=2.2.2.2 |
leftsubnet=192.168.2.0/ | leftsubnet=192.168.2.0/ | ||
- | right=198.51.100.1 # öffentliche IP von A | + | right=1.1.1.1 |
rightsubnet=192.168.1.0/ | rightsubnet=192.168.1.0/ | ||
ike=aes256-sha256-modp1024! | ike=aes256-sha256-modp1024! | ||
Zeile 68: | Zeile 68: | ||
< | < | ||
# / | # / | ||
- | + | # < | |
- | 198.51.100.1 203.0.113.1 : PSK " | + | 2.2.2.2 1.1.1.1 : PSK " |
</ | </ | ||
Zeile 80: | Zeile 80: | ||
< | < | ||
- | # entweder | + | # Firewall erlauben |
sudo ufw allow 500, | sudo ufw allow 500, | ||
- | #oder | + | # Leite Traffic für 192.168.1.0/ |
iptables -t nat -A POSTROUTING -s 192.168.1.0/ | iptables -t nat -A POSTROUTING -s 192.168.1.0/ | ||
+ | |||
+ | # Leite Traffic für 192.168.2.0/ | ||
+ | iptables -t nat -A POSTROUTING -s 192.168.2.0/ | ||
</ | </ | ||