首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >启用ipsec、ah和esp (在CentOS上)

启用ipsec、ah和esp (在CentOS上)
EN

Unix & Linux用户
提问于 2017-08-09 21:37:37
回答 1查看 5K关注 0票数 2

在我的CentOS上,我在运行firewalld,而我的eth0处于默认区域。我使用dockers来进行服务通信,而在dockers中,我启用了加密。Docker创建一个覆盖网络并使用IPSEC。但是firewalld掉了IPSEC连接。我找到了一个链接,它有大约5-6条命令供IPSEC使用,如果我播放这些命令,事情就会很好。这些列在此链接https://www.centos.org/forums/viewtopic.php?t=56130上。

我不清楚默认区域在哪里,我的网卡eth0在哪里,我必须修改dmz区域。伪装和端口4500的用途是什么?

代码语言:javascript
复制
firewall-cmd --zone=dmz --permanent --add-rich-rule='rule protocol value="esp" accept'

firewall-cmd --zone=dmz --permanent --add-rich-rule='rule protocol value="ah" accept'

firewall-cmd --zone=dmz --permanent --add-port=500/udp 

firewall-cmd --zone=dmz --permanent --add-port=4500/udp 

firewall-cmd --permanent --add-service="ipsec"

firewall-cmd --zone=dmz --permanent --add-masquerade
EN

回答 1

Unix & Linux用户

回答已采纳

发布于 2018-06-01 03:38:27

伪装规则告诉系统在传出连接上启用nat,这是使用专用内部寻址的网络的典型情况。这是一条与ipsec技术无关的路由规则。端口4500用于ipsec nat遍历,当一方或双方落后于其他路由器并且没有自己的可路由ip地址时。每个nic属于一个区域,区域是预先配置的规则。内部、非军事区和公共部门之间有很大的不同。

票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/385068

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档