在ubuntu 18.04 上部署的strongswan
本地文件认证
支持android,ios, mac os , windows
部署步骤:
确定公网ip
dns 对公网ip做域名解析
用 certbort 获取let's encrypt 免费证书; 把cert.pem 和privkey.pem 拷贝到conf目录
certbot -d test.example.com. certonly
准备ipsec.secrets 文件,内容如下,也拷贝到conf目录
: RSA privkey.pem
user : EAP "pass"
user : XAUTH "pass"
DM1环境变量替换成具体的域名
docker run --name ikev2 --rm -it --env NET1="172.16.5.0/24" --env DM1="ipsec.example.cn" -v $(pwd)/conf:/opt/conf --cap-add=NET_ADMIN --cap-add=NET_RAW --net host huangmingyou/ikev2:0.1
Content type
Image
Digest
Size
74.2 MB
Last updated
over 5 years ago
docker pull huangmingyou/ikev2:0.1