服务器 频道

网管经验谈:命令行下配置CIPE VPN

    【IT168 专稿】对于没有这个工具(点击)的Linux发行版本(如RHEL 4.0 ,SUSE、红旗Linux)我们可以通过安装从CIPE软件的官方主页http://sourceforge.net/projects/cipe-linux下载的源代码安装。下面笔者将介绍如何通过命令行配置CIPE VPN服务器。

    为了使管理员不必使用通过网络运行效果不佳的图形化工具来远程地配置 CIPE 服务器和客户,介绍通过配置文件建立CIPE VPN。首先理解前面介绍的图形界面系统产生两个配置文件:

    /etc/cipe/options.cipcbx

    x 是从0开始的递增数字,这是为那些想要在 CIPE 服务器上不止有一个 CIPE 连接的客户提供。这个文件存放密匙,主要内容:

    cttl 64 #设置载体生存时间值(TTL);推荐的值是64#
    maxerr –1  #服务器错误挂起时间#
    key 54240266869983357939377846806271299051 #128位密匙#
    /etc/sysconfig/network-scripts/ifcfg-cipcb0
    CIPE的网络接口,主要内容:
    USERCTL=yes  #是否允许所有用户修改配置#
    TYPE=CIPE    #接口类型#
    DEVICE=cipcb0  #给 CIPE 设备命名#
    ONBOOT=yes     #系统启动时激活设备#
    IPADDR=10.0.0.1 #本地虚拟地址#
    MYPORT=7777     #通讯端口#
    PTPADDR=10.0.0.2 #远程虚拟地址#
    PEER=0.0.0.0    #本地地址,0.0.0.0 表示接受连续监听#
   ME=192.168.0.9  #对端的 CIPE UDP 地址#
    TUNNELDEV=eth0  #隧道穿越设备#

0
相关文章