Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
strongswan [2025/05/10 08:27] jango |
strongswan [2025/07/03 14:25] (aktuell) jango |
||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | Kostenloses selbst gehostetes Site to Site [[VPN]]. | + | Kostenloses selbst gehostetes Site to Site [[VPN]]. |
< | < | ||
sudo apt update | sudo apt update | ||
sudo apt install strongswan | sudo apt install strongswan | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | ipsec status | ||
+ | ipsec restart | ||
+ | |||
+ | ip xfrm policy | ||
+ | ip xfrm state | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | diagnose debug enable | ||
+ | diagnose debug console timestamp enable | ||
+ | diagnose debug application ike -1 | ||
+ | diagnose debug disable | ||
</ | </ | ||
Zeile 80: | Zeile 95: | ||
< | < | ||
- | # entweder | + | # Firewall erlauben |
sudo ufw allow 500, | sudo ufw allow 500, | ||
- | #oder | + | # Leite Traffic für 192.168.1.0/ |
iptables -t nat -A POSTROUTING -s 192.168.1.0/ | iptables -t nat -A POSTROUTING -s 192.168.1.0/ | ||
+ | |||
+ | # Leite Traffic für 192.168.2.0/ | ||
+ | iptables -t nat -A POSTROUTING -s 192.168.2.0/ | ||
</ | </ | ||