OpenWrt 是一个专门面向嵌入式设备的 Linux 发行版。你可以将 OpenWrt 支持的型号的嵌入式设备,比如各种路由器上的系统,换成一个有更多可能性可以折腾的 Linux 系统。
OpenWrt 官方网站
debiansid
V2EX  ›  OpenWrt

strongswan on openwrt

  •  
  •   debiansid · Dec 1, 2014 · 3842 views
    This topic created in 4205 days ago, the information mentioned may be changed or developed.
    前几天在vps上装了strongswan,ios android连上去,比ss觉得快,现在想在openwrt上弄一个strongswan连到vps上去,有谁玩过?求指点。
    Supplement 2  ·  Dec 2, 2014
    Strongswan 没有virtual eth 看来不行
    Supplement 3  ·  Dec 5, 2014
    mikrotik[121]: ESTABLISHED 40 seconds ago, xxx.xxx.xxx.xxx[xxx.xxx.xxx.xxx]...110.188.32.239[110.188.32.239],rb450g连上去了,psk认证,怎么倒流量过去呢
    Supplement 4  ·  Dec 8, 2014
    openwrt
    route add -net 192.168.87.0 netmask 255.255.255.0 gw 192.168.89.1
    vps
    route add -net 192.168.89.0/24 gw 192.168.87.1 dev eth0:1

    就通了,原来是路由没有写
    Supplement 5  ·  Dec 23, 2014
    终于搞好了,国内外分流!!
    25 replies    2015-10-16 13:48:50 +08:00
    linfx7
        1
    linfx7  
       Dec 2, 2014 via iPhone
    strongswan官网上有教程和例子 找一个ikev2 site2site的例子看一下就会了
    debiansid
        2
    debiansid  
    OP
       Dec 2, 2014
    @linfx7 vps那头没有subnet,现在用psk ikev1 连上去了,没办法把路由指过去啊
    linfx7
        3
    linfx7  
       Dec 3, 2014 via iPad
    @debiansid
    可以把那个subnet设为 0.0.0.0/0 就是全网都转到通道里试试看行不行
    另外可以手动加iptables规则

    在openwrt官网里可以找到一个strongswan的设置说明(关于ios),虽然和你的需求无关,不过里边有iptables的例子,你可以参考下
    linfx7
        4
    linfx7  
       Dec 3, 2014 via iPad
    @debiansid
    strongswan是不虚拟出网卡的 貌似
    不过可以用iptables解决,把流量导进加密通道
    debiansid
        5
    debiansid  
    OP
       Dec 3, 2014
    @linfx7 你说的那个是服务器端,iptables masquerade, 我的openwrt的strongswan做客户端,国内流量走adsl默认网关,国外走ipsec加密通道,我再研究下怎么搞。
    debiansid
        6
    debiansid  
    OP
       Dec 3, 2014
    @linfx7 客户端拨号上去,是可以分配到ip地址的,strongswan做host-host,只有通道。
    linfx7
        7
    linfx7  
       Dec 3, 2014
    @debiansid
    我理解你的意思
    客户端也是用iptables实现的,至少我这里是这样做出来的
    举个栗子
    iptables -I OUTPUT -d 目的网段 --dir out --pol ipsec --proto esp -j ACCEPT
    (规则可能有错,凭记忆写出来的)
    这个是路由器上的规则,把内网过来的,指向目标网段的包导进加密通道
    debiansid
        8
    debiansid  
    OP
       Dec 3, 2014 via iPhone
    回去试试看 客户端有两个 一个是ros rb450g 一个openwrt
    debiansid
        9
    debiansid  
    OP
       Dec 4, 2014 via iPhone
    @linfx7 给个联系方式 探讨下
    linfx7
        10
    linfx7  
       Dec 5, 2014
    @debiansid
    企鹅:461027325
    Luzifer
        11
    Luzifer  
       Dec 10, 2014
    整个教程学习学习.
    carrionlee
        12
    carrionlee  
       Jan 6, 2015
    求完整教程啊,也想搞
    cs4814751
        13
    cs4814751  
       Feb 10, 2015 via iPad
    有联系方式吗 也想在路由器上搞一个 求教
    debiansid
        14
    debiansid  
    OP
       Feb 10, 2015 via iPhone
    @cs4814751 啥问题?
    neroanelli
        15
    neroanelli  
       Feb 22, 2015 via Android
    @debiansid
    @linfx7
    遇到同样的问题,我现在已经将ipsec通道建立了,但是strongswan不会生成接口,不知道如何导入流量到ipsec tunnel中。
    同时,我的vps那头没有subnet,路由ip段为192.168.0.0/24,ipsec分配ip为172.0.0.1。
    eurostar
        16
    eurostar  
       Mar 1, 2015
    恭喜你走通这个兲朝的僻径。请问可以共享一下strongswan在openwrt做客户端的完整配置吗?
    debiansid
        17
    debiansid  
    OP
       Mar 1, 2015 via iPhone
    需要配合iptables
    eurostar
        18
    eurostar  
       Mar 2, 2015
    @debiansid 请给个具体的例子好吗?我这边tunnel已经建立起来。就是如何将局域网的出口流量路由到virtual ip上。多谢!
    debiansid
        19
    debiansid  
    OP
       Mar 2, 2015 via iPhone
    写路由或者iptables 不是有例子
    eurostar
        20
    eurostar  
       Mar 2, 2015
    @debiansid 需要具体的iptables例子,上面的例子是不准确。
    debiansid
        21
    debiansid  
    OP
       Mar 2, 2015
    @eurostar 你要转发所有的流量?
    eurostar
        22
    eurostar  
       Mar 2, 2015
    @debiansid 是的。因为这种运行方式是最基本的。
    debiansid
        23
    debiansid  
    OP
       Mar 2, 2015 via iPhone
    @eurostar 不分国内外?
    chenhuaecho
        24
    chenhuaecho  
       Oct 16, 2015
    求 openwrt stongswan 的配置 我怎么都连不上
    debiansid
        25
    debiansid  
    OP
       Oct 16, 2015 via iPhone
    Strongswan 网站有 net2net 用证书连
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3006 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 45ms · UTC 07:11 · PVG 15:11 · LAX 00:11 · JFK 03:11
    ♥ Do have faith in what you're doing.