본문 바로가기

스크랩

centos 7 에 l2tp ipsec 설치.

아래 블로그에 간단하게 설명되어 있음.

블로그 내용 + 방화벽 + ip masquerade 설정까지 필요함.

https://blog.encicle.com/l2tp-xl2tpd-ppp-strongswan-%EA%B5%AC%EC%84%B1-on-centos-7/

 

L2TP (xl2tpd + ppp + strongswan) 구성 on CentOS 7 - enclcie Blog

CentOS7에 xl2tpd/ppp/strongswan을 설치하여 L2TP 연결이 가능한 서버를 구성 enclcie Blog 리눅스 L2TP (xl2tpd + ppp + strongswan) 구성 on CentOS 7

blog.encicle.com

설치는 위 링크에서.

커널 파라미터 및 iptable을 설정.

1. cat /etc/sysctl.conf (커널 파라미터)

net.ipv4.ip_forward = 1
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.all.send_redirects = 0

 

2. Firewall 및 라우팅 설정 (root 계정 또는 sudo를 사용하여 명령어를 실행해 준다)

firewall-cmd --zone=public --permanent --add-port=500/udp
firewall-cmd --zone=public --permanent --add-port=4500/udp
firewall-cmd --zone=public --permanent --add-port=50/udp
firewall-cmd --zone=public --permanent --add-masquerade

firewall-cmd --reload