IPSec作为新一代网络安全协议,为网络传输提供了安全保证,使端到端的数据保密成为可能,是互联网上的新一代安全标准。提供包括访问控制、无连接的完整性、数据源认证、抗重放 (replay)保护、保密和有限传输保密性在内的服务,服务基于IP层并对IP及上层协议进行保护。服务的实施通过两种通信安全协议:认证头(AH)和封装安全负载(ESP)以及Internet密钥交换(IKE)协议来达到这些目标。

IP AH协议提供数据源认证、无连接的完整性和可选的抗重放服务。ESP协议提供数据保密性,有限的数据流保密性、数据源认证、无连接的完整性及抗重放服务。IKE协议用于协商AH和ESP协议所使用的密码算法,并将算法所需的必备密钥放在合适的位置。IPSec有两种模式:传输模式和隧道模式。它们都是对外出的数据包添加IPSec头进行加密和认证,而对于接收的IPSec数据包作解密认证处理和适当的转发传送

以下是一个使用RouterOS建立的IPsec ×××案例,网络拓扑图:

需要IPsec ×××互联的网络环境:

192.168.88.1/24 --- R1 --- 192.168.11.11/24 --- 互联网 --- 192.168.11.18/24 --- R2 --- 192.168.103.1/24

R1配置

进入ip address里面添加内网接口地址:

再添加外网接口地址:

进入ip routes里面添加网关出口:

进入ip ipsec里面policies的general选项添加内网的源地址和需要做ipsec的对端内网地址。

再在action选项里面添加源外网地址和对端外网地址和开启tunnel隧道协议

在ip ipsec里的peers标签里添加目标外网ip地址和secert密码:

再在ip firewall里面的nat标签建立源内网地址和对端内网地址

在建立nat的转换chain选择srcnat:

在action里面选择masquerade:

以上就是R1在winbox里面的配置过程。R1已经配置完成现在就R2了。

R2配置

进入ip address里面添加内网接口地址:

再添加外网接口地址:

进入ip routes里面添加网关出口:

进入ip ipsec里面policies的general选项添加内网的源地址和需要做ipsec的对端内网地址:

再在action选项里面添加源外网地址和对端外网地址和开启tunnel隧道协议:

再在ip ipsec里的peers标签里添加对端外网ip地址和secert密码:

再在ip firewall里面的nat标签建立源内网地址和对端内网地址:

再在action里面选择accept:

在建立nat的转换:

再在acion里面选择masquerade:

以上就是R2的配置过程。

注意:NAT规则的配置的上下顺序,accept规则需在masquerade伪装规则前:

转载于:https://blog.51cto.com/297301/1150000

ROS软路由 IPSec配置相关推荐

  1. RouterOS(ROS)软路由安全性配置指南

    为了保护RouterOS和我们的网络安全,我们需要对ROS做一些安全设置措施,以防止RouterOS被黑客渗透和入侵,通过以下的安全设置尽可能避免攻击. 一.设置ROS密码 1.使用WInBox登录R ...

  2. ROS软路由如何配置PPTP实现不同WIFI不同地址

    ROS软路由通俗点来说就是用ROS系统把电脑变成一个路由硬件的设备配合路由器和PPTP就可以实现不同WIFI不同地址的功能. 大企业或者工作室最为喜欢部署软路由系统. ROS是一种路由操作系统,可安装 ...

  3. Mikrotik ROS软路由配置PCC负载均衡实现双宽带叠加

    家里的移动宽带都是和手机号码一起使用的,普通的小路由器很少支持两个宽带一起使用的,就用ROS软路由把两条带宽都利用起来,按照下面的方式操作  1.添加拨号上网     1.1.PPPoE拨号连接   ...

  4. RouterOS(ROS)软路由PPPOE拨号上网配置指南(附授权镜像下载)

    本文将从零开始讲解Mikrotik RouterOS(ROS) PPPOE拨号上网配置,通过WinBox图形化操作,助力小白用户成功使用ROS进行上网,使用ROS内置的DNS缓存达到网页秒开的效果. ...

  5. RouterOS(ROS)软路由光猫拨号上网配置

    光猫拨号在ROS中设置DHCP Client即可,不需要在Interfaces中里面添加PPPOE拨号,光猫拨号配置见下图. 1."IP"--"DHCP Client&q ...

  6. ROS软路由的基本操作

    ROS软路由的基本操作 一.IP地址的设置 这里用setup进行配置,也可用其他方式进行. 输入a,输入IP地址,格式如:192.168.0.1/24:输入g,设置默认网关地址. 设置IP和网关完成后 ...

  7. Mikrotik ROS软路由设置上网方式(二)

    Mikrotik ROS软路由设置上网方式(一) 4.配置连接互联网的方式: 4.1.PPPOE拨号: 4.1.1.添加PPPOE拨号客户端       1.点击菜单中的PPP选项打开PPP窗口,   ...

  8. 网吧专用Ros软路由+Winbox教程

    网吧专用Ros软路由+Winbox教程 一:安装 1.光盘版的  将iso文件刻录成可引导光盘.机器的硬盘设置为IDE0,即第一个IDE通道的主盘. bios设置光盘引导系统, 放入光盘启动机器得到如 ...

  9. 【云原生之Docker实战】使用Docker部署ROS软路由系统

    [云原生之Docker实战]使用Docker部署ROS软路由系统 一.ROS软路由系统介绍 二.检查宿主机系统版本 三.检查本地docker环境 1.检查docker服务状态 2.检查docker配置 ...

最新文章

  1. opencv调试方法
  2. 【Win32汇编】字符串逆序
  3. php中mysql函数和mysqli函数的用法区别
  4. [Step By Step]SAP HANA PAL K分值硬聚类算法K-Means实现KMEANS
  5. Error starting userland proxy: listen tcp 0.0.0.0:8080: bind: address already in use.
  6. [转载] python 简单示例说明os.walk和os.path.walk的不同
  7. flask_script扩展包的作用
  8. 用批处理启动常用服务
  9. 第九届蓝桥杯 明码2018
  10. LINUX搭建EtherCalc环境
  11. Ubuntu14.04 64位 JAVA Eclipse ADT AndroidStudio 安装
  12. Mac怎么安装Andriod模拟器
  13. python 爬虫遇到br网页压缩
  14. 发一个自己原创的迷你博客的PHP源程序(支持QQ、MSN和飞信机器人和短息接口)
  15. 12306对抢票软件“下手”了
  16. MCDF实验_lab0(0)
  17. 关于Vcc和Vdd的区别
  18. 阿里巴巴与蚂蚁集团开源框架SOFA Boot
  19. Mockito的简单使用
  20. unity-SpriteAtlas图集

热门文章

  1. “合十”引领高端酒店餐饮用米标准,助力”2021中国企业家博鳌论坛”
  2. icloud日历服务器_如何在Windows 10上设置iCloud电子邮件和日历访问
  3. 苹果讨好中国的这十年
  4. lua脚本操作数据库实现
  5. 网络红人百度百科怎么做_如何做网红搜狗好搜百科技巧分享
  6. 【SqlSugar 】SqlSugar 连接操作MySQL数据库+ASP.NET Core Web API 6.0
  7. 解决USB key在citrix虚拟桌面里使用的问题
  8. Java ee 应用层重点协议http协议
  9. Python对带光晕的任意纯色背景图像进行去背景色操作(保留透明效果、附源码)
  10. 关于2006年度全国土地登记代理人职业资格考试工作的通知