首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >上的Google IKEv2 VPN

上的Google IKEv2 VPN
EN

Server Fault用户
提问于 2020-05-24 11:44:32
回答 1查看 286关注 0票数 0

正如我在标题中所说的,我正在安装strongSwan并在VPS上配置IKEV2 VPN。

但是,如您所知,GCP有其防火墙规则,我对此并不熟悉。

我正在使用这个脚本安装strongSwan IKEV2 VPN (https://github.com/truemetal/ikev2_vpn)。

代码语言:javascript
复制
iptables -A INPUT -p udp --dport  500 -j ACCEPT
iptables -A INPUT -p udp --dport 4500 -j ACCEPT

iptables -A FORWARD --match policy --pol ipsec --dir in  --proto esp -s 10.10.10.10/24 -j ACCEPT
iptables -A FORWARD --match policy --pol ipsec --dir out --proto esp -d 10.10.10.10/24 -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.10.10.10/24 -o eth0 -m policy --pol ipsec --dir out -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.10.10.10/24 -o eth0 -j MASQUERADE
iptables -t mangle -A FORWARD --match policy --pol ipsec --dir in -s 10.10.10.10/24 -o eth0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1361:1536 -j TCPMSS --set-mss 1360

iptables -A INPUT -j DROP
iptables -A FORWARD -j DROP

有人能帮我把这些规则应用到GCP防火墙规则中吗?

EN

回答 1

Server Fault用户

发布于 2020-05-25 14:57:04

入口这里防火墙规则总是允许从VPC网络中的源到目的地的传入数据包,而egress则相反。请跟随文章这里获得更多信息。有关IKE的高级设置和配置,请通过这里

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1018461

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档