OpenVPN链接到思科3954

我负责通过VPN将Rackspace Cloud(LAMP)的Web服务器连接到本地的电信公司服务器。 由于我不是这方面的专家,因此我决定在我们的服务器(CentOS 6)之上使用OpenVPN ,因为我认为在不到一个小时的时间内就可以使用了。 但是,正如我所提到的,我不是这个领域的专家,我在理解远程服务器规范方面面临困难。

这是电信公司提供的细节:

VPN设备隧道端点IP地址: 91.151.ab

主机:要访问的IP地址(需要公共IP地址): 91.151.cd

阶段1和2encryptiontypes: 3DES / SHA1

VPNscheme: IKE

阶段1encryptionalgorithm: 3DES

阶段1哈希algorithm: 安全哈希标准

阶段1authentication方法: 预共享密钥

阶段1algorithm: Diffie-Hellman组2(1024比特)

阶段1的生命周期: 86400秒

第二阶段完善的前向保密(是/否):

阶段2encryptionalgorithm: 3DES

阶段2哈希algorithm: 安全哈希标准

阶段2的生命周期: 3600秒

他们要求我把他们的细节发回给他们,格式完全相同。

我的问题:

  1. 有很多教程解释如何以不同的方式configurationOpenVPN 。 我已经阅读了其中的一些,但他们都解释不同的configuration。 有没有什么资源可以find适合我们需要的方法或提示来configuration我们的机器? 即使你给我一些关键词来search,那也会很棒。
  2. 我是否需要像设置他们的设备一样设置我们的OpenVPN?
  3. 我需要隧道端点IP地址子网掩码 ,对吗?
  4. 他们说我们可以通过短信交换密钥! 他们确切地要求我们通过短信发送他们的密钥,并且正常地将VPN密钥发送给合作伙伴组织?

电信提供的VPN信息用于IPsec,OpenVPN使用自己的基于SSL的协议。 您可以在Debian或RedHat下configurationIPSec。 通用的IPSec Howto也是可用的,但似乎有些过时。 你可能也想检查ipsec-tools主页。

至于你的最后一个问题 – 通过短信交换PSK密钥是一种常见的做法,虽然有更安全的select。