全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 7401|回复: 47

最新版L2TP+IPSec一键安装脚本

  [复制链接]
发表于 2016-4-18 22:47:06 | 显示全部楼层 |阅读模式
之所以要更新 L2TP 一键安装脚本,是因为随着各个 Linux 发行版不断推陈出新,原有的脚本已经不适应现在的需求。
本脚本通过编译安装最新版 libreswan 来实现 IPSec(CentOS7下则是全部yum安装),yum 或 apt-get 来安装 xl2tpd,再根据各个发行版的使用方法不同,部署防火墙规则。

本脚本适用环境:
系统支持:CentOS6+,Debian7+,Ubuntu12+
内存要求:≥128M
日期:2016年04月18日

关于本脚本:
名词解释如下
L2TP(Layer 2 Tunneling Protocol)
IPSec(Internet Protocol Security)
IKEv2 (Internet Key Exchange v2)
能实现 IPsec 的目前总体上有 openswan,libreswan,strongswan 这3种。
libreswan 是基于 openswan 的 fork,所以现在各个发行版基本已经看不到 openswan 的身影了。
当然也有使用 strongswan 的。

使用方法:
root用户登录后,运行以下命令:

wget --no-check-certificate https://raw.githubusercontent.com/teddysun/across/master/l2tp.sh
chmod +x l2tp.sh
./l2tp.sh

如果你要想增加用户,则需要用任一文本编辑器打开文件 /etc/ppp/chap-secrets,按照其中既有的用户格式添加即可。

其他事项:

1、脚本在安装完成后,已自动启动进程,并加入了开机自启动。
2、脚本会改写 iptables 或 firewalld 的规则。
3、脚本安装时,会即时将安装日志写到 /root/l2tp.log 文件里,如果你安装失败,可以通过此文件来寻找错误信息。

使用命令:
ipsec status (查看 IPSec 运行状态)
ipsec verify (查看 IPSec 检查结果)
/etc/init.d/ipsec start|stop|restart|status (CentOS6 下使用)
/etc/init.d/xl2tpd start|stop|restart|status (CentOS6 下使用)
systemctl start|stop|restart|status ipsec (CentOS7 下使用)
systemctl start|stop|restart|status xl2tpd (CentOS7 下使用)
service ipsec start|stop|restart|status (Debian/Ubuntu 下使用)
service xl2tpd start|stop|restart|status (Debian/Ubuntu 下使用)


还有,请不要问我为什么不用strongswan,写个脚本大家用着开心就好。
祝大家开心,有什么问题可以在下面的网站里评论反馈
https://teddysun.com/448.html


发表于 2016-4-18 22:49:08 | 显示全部楼层
为什么不用strongswan
发表于 2016-4-18 22:51:22 | 显示全部楼层
露主的脚本很好用啊
发表于 2016-4-18 22:55:46 | 显示全部楼层
新手求问,如何解决L2TP/IPSec netkey,同一NAT下只能一台设备拨入的问题?有人说换Klips协议栈,不太懂具体操作
发表于 2016-4-18 22:59:30 | 显示全部楼层
pptp和ss的脚本都是用的楼主了。。。支持一下。
发表于 2016-4-18 23:02:36 来自手机 | 显示全部楼层
前排膜拜大神
发表于 2016-4-18 23:06:25 来自手机 | 显示全部楼层
楼主考虑对接下freeradius吧。。
发表于 2016-4-18 23:21:05 | 显示全部楼层
原来楼主也逛loc啊,表示SS跟LAMP都是用的你得一键包
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-27 02:07 , Processed in 0.065598 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表