IPSec IKEV2 VPN デフォルトポート 500 および 4500 を別のポートに変更

IPSec IKEV2 VPN デフォルトポート 500 および 4500 を別のポートに変更

何らかの理由でOpenVPNは私のローカルコンピュータでうまく動作しますが、IPSec IKEV2 VPNはOpenVPNが接続されている場合にのみ機能しません。
IPSec IKEV2 VPN用のドメインがあり、ローカルコンピュータ上のVPNはポート443を使用します。
OpenVPNなしで自分のローカルコンピュータでVPNを強制するにはどうすればよいか教えてください。
サーバーのポート443を変更する必要がありますか、またはポート500と4500を変更する必要がありますか?


以下のリンクに従ってStrongswanを使用してIKEv2 VPNを設定し、CentOS 7でLet's encryptを適用し、いくつかの変更を行いました。

StrongswanでIKEv2 VPNを設定し、CentOS 7で暗号化する方法

私の暗号化しようとするコマンドは次のとおりです。

curl https://get.acme.sh | sh
~/.acme.sh/acme.sh --set-default-ca --server letsencrypt
~/.acme.sh/acme.sh --register-account -m [email protected]
~/.acme.sh/acme.sh --issue -d my_domain.com --keylength 4096 --standalone --force
service httpd stop
~/.acme.sh/acme.sh --issue -d my_domain.com --keylength 4096 --standalone --force

Your cert is in: /root/.acme.sh/my_domain.com/my_domain.com.cer
Your cert key is in: /root/.acme.sh/my_domain.com/my_domain.com.key
The intermediate CA cert is in: /root/.acme.sh/my_domain.com/ca.cer
And the full chain certs is there: /root/.acme.sh/my_domain.com/fullchain.cer

~/.acme.sh/acme.sh --installcert -d my_domain.com --keylength 4096 --key-file /root/private.key --fullchain-file /root/cert.crt

service httpd start
service httpd status

証明書のコピー:

sudo cp /root/private.key /etc/strongswan/ipsec.d/private/
sudo cp /root/cert.crt /etc/strongswan/ipsec.d/certs/
sudo cp /root/.acme.sh/p02.artemis-art.buzz/ca.cer /etc/strongswan/ipsec.d/cacerts/

StrongSwan構成:

#global configuration IPsec
#chron logger
config setup
    charondebug="ike 1, knl 1, cfg 0"
    uniqueids=no

#define new ipsec connection
conn hakase-vpn
    auto=add
    compress=no
    type=tunnel
    keyexchange=ikev2
    ike=aes128-sha1-modp1024,aes128-sha1-modp1536,aes128-sha1-modp2048,aes128-sha256-ecp256,aes128-sha256-modp1024,aes128-sha256-modp1536,aes128-sha256-modp2048,aes256-aes128-sha256-sha1-modp2048-modp4096-modp1024,aes256-sha1-modp1024,aes256-sha256-modp1024,aes256-sha256-modp1536,aes256-sha256-modp2048,aes256-sha256-modp4096,aes256-sha384-ecp384,aes256-sha384-modp1024,aes256-sha384-modp1536,aes256-sha384-modp2048,aes256-sha384-modp4096,aes256gcm16-aes256gcm12-aes128gcm16-aes128gcm12-sha256-sha1-modp2048-modp4096-modp1024,3des-sha1-modp1024!
    esp=aes128-aes256-sha1-sha256-modp2048-modp4096-modp1024,aes128-sha1,aes128-sha1-modp1024,aes128-sha1-modp1536,aes128-sha1-modp2048,aes128-sha256,aes128-sha256-ecp256,aes128-sha256-modp1024,aes128-sha256-modp1536,aes128-sha256-modp2048,aes128gcm12-aes128gcm16-aes256gcm12-aes256gcm16-modp2048-modp4096-modp1024,aes128gcm16,aes128gcm16-ecp256,aes256-sha1,aes256-sha256,aes256-sha256-modp1024,aes256-sha256-modp1536,aes256-sha256-modp2048,aes256-sha256-modp4096,aes256-sha384,aes256-sha384-ecp384,aes256-sha384-modp1024,aes256-sha384-modp1536,aes256-sha384-modp2048,aes256-sha384-modp4096,aes256gcm16,aes256gcm16-ecp384,3des-sha1!
    fragmentation=yes
    forceencaps=yes
    dpdaction=clear
    dpddelay=300s
    rekey=no
    left=%any
    leftid=@my_domain.com
    leftcert=cert.crt
    leftsendcert=always
    leftsubnet=0.0.0.0/0
    right=%any
    rightid=%any
    rightauth=eap-mschapv2
    rightsourceip=10.15.1.0/24
    rightdns=1.1.1.1,8.8.8.8
    rightsendcert=never
    eap_identity=%identity

これは秘密のファイルです:

nano -K /etc/strongswan/ipsec.secrets

: RSA "private.key"
test : EAP "123"

問題をもう一度説明しましょう。
私のWi-FiインターネットプロバイダのいくつかのファイアウォールルールはVPN(ikev2 - l2tp - pptp)をブロックしています
が、openvpsは魅力的に動作します。
openvpn が機能すると、上位レベルの設定で ikev2 vpn に接続できます。
openvpnなしで動作するには、ikev2にどのような変更を加えるべきかを教えてください。最初のステップとして、サーバーのポート500と4500を変更する必要があると思いました。
私は正しいですか?
しかし、どのように?
/etc/strongswan/ipsec.d/ファイルにカスタムポートを定義する場所はありません!

ベストアンサー1

おすすめ記事