找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 15455|回复: 6

Openwrt下Ipsecvirtual**的使用问题,附上openswan安装经过

[复制链接]
发表于 2013-5-4 10:57 | 显示全部楼层 |阅读模式
因为直接安装失败,所以重新编译固件时将Openswan加了进去,经过多次试验,最后这个清单应该比较全了。
目前可以运行,对端防火墙上也可以看到openswan不断的发起连接,可就是phase1第二步不能成功,希望大家也来摸索下。

svn co svn://svn.openwrt.org/openwrt/branches/attitude_adjustment
编译选项
Kernel modules
        -->Netfilter Extensions ---> kmod-ipt-ipsec
        -->Network Support        ---> kmod-openswan
                                        kmod-ipsec4
Network
        -->Firewall        -->iptables -> mod-ipsec
        -->virtual**                --->ipsec-tools openswan pptpd
language  -->Perl-->Perlbase-Essential perlbase-Getop
另外还要安装   perl        lsof

然后参照网上各类Openswan的帖子进行配置,在防火墙处也增加了如下内容

### allow ipsec traffic from your wan port to the router
iptables -A input_wan -p esp              -j ACCEPT # allow IPSEC
iptables -A input_wan -p udp --dport 500  -j ACCEPT # allow ISAKMP
iptables -A input_wan -p udp --dport 4500 -j ACCEPT # allow NAT-T
### disable nat for the remote peer subnet, in this example 192.168.2.0/24
iptables -t nat -A postrouting_rule -d 10.1.0.0/24 -j ACCEPT
### Allow any traffic between your local LAN and remote peer LAN
iptables -A forwarding_rule -i $LAN -o ipsec0 -j ACCEPT
iptables -A forwarding_rule -i ipsec0 -o $LAN -j ACCEPT
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-1-11 12:51 | 显示全部楼层
Leoysen 发表于 2013-12-18 00:47
楼主用得是旧版的吧。
新版openswan已经无法编译了。
我在旧版上连接成功了,估计你的防火墙问题

新版无法编译+1

点评

我的也无法编译,应该怎么做???求教。  详情 回复 发表于 2016-10-20 15:56
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-1-11 13:12 | 显示全部楼层
Ipsecvirtual**可以用virtual**c
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2014-3-5 17:46 来自手机 | 显示全部楼层
购物可以用买来的帐号吗?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2015-4-1 23:23 | 显示全部楼层
找了下 论坛只有PPTP的 服务器端和LUCI~
么有L2TP/IPSEC哎~~
PPTP屏蔽了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2015-8-11 20:46 | 显示全部楼层
为什么不用ss
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2016-10-20 15:56 | 显示全部楼层

我的也无法编译,应该怎么做???求教。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-20 06:02

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表