0

我已经在 centos 6 上设置了一个到 VPN 的 ipsec 隧道,该隧道似乎根据 VPN 提供商正确连接。

我需要访问他们网络内的服务器上的 SMPP 服务(icmp 端口 4000),但我无法 ping 或 telnet 到服务器。SMPP 服务器的经理说,如果 VPN 连接正确,我应该能够做到这两点。根据 VPN 管理员的说法,连接成功,但没有数据传输。

除了初始 ipsec 设置之外,我还需要采取其他步骤来确保我可以联系其他服务器吗?我可以通过 ipsec 连接来实现,还是需要 L2TP 之类的东西来实现连接?

根据 VPN 提供商的建议,我添加了更改的 iptables

# Generated by iptables-save v1.4.7 on Mon May  5 09:27:57 2014
*filter
:INPUT ACCEPT [866464:142452203]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [432939:1455490396]
-A INPUT -p tcp -m state --state NEW -m tcp --dport 8444 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 4000 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 4000 -j ACCEPT
COMMIT
# Completed on Mon May  5 09:27:57 2014
# Generated by iptables-save v1.4.7 on Mon May  5 09:27:57 2014
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -o eth1 -j MASQUERADE
-A POSTROUTING -o eth0 -j MASQUERADE
-A POSTROUTING -j MASQUERADE
COMMIT
# Completed on Mon May  5 09:27:57 2014

我是 ipsec 和 VPN 的新手,因此非常感谢任何信息。

干杯

将要

4

1 回答 1

1

弄清楚了。结果我只需要在我的 ipsec.conf 文件中设置 leftsourceip 和 rightsourceip 值。很少有带有 StrongSwan / OpenSwan 教程的 ipsec 有此要求,因此可能并非所有 ipsec 实现都需要它。

于 2014-05-12T06:17:39.637 回答