Linux系統(tǒng)CIPE服務(wù)器配置的詳細教程
2018-09-14 來源:愛站科技

今天小編跟大家分享一篇關(guān)于Linux系統(tǒng)CIPE服務(wù)器配置的詳細教程,感興趣的朋友跟小編一起來了解一下吧!
把位于 /usr/share/doc/cipe-version/samples/ 的配置文件范例復制到 /etc/cipe/ 中(這里的 version 是安裝在你的系統(tǒng)上的 CIPE 版本)。復制完畢后,你將需要編輯 /etc/cipe/options.cipcbx(x 是從0開始的遞增數(shù)字,為那些想要在 CIPE 服務(wù)器上不止有一個 CIPE 連接的客戶提供)文件來包括你的 LAN 子網(wǎng)地址和可公共選路的防火墻 IP 地址。以下是包括在紅帽企業(yè) Linux CIPE RPM 中的 options 文件范例。在這個例子中,它被重命名為 options.cipbcb0:
|
?
ptpaddr 是遠程 LAN 的 CIPE 地址。ipaddr 是工作站的 CIPE IP 地址。me 地址是客戶的可公共選路的 IP 地址,它通過互聯(lián)網(wǎng)發(fā)送 UDP 分組。peer 是 CIPE 服務(wù)器的可公共選路的 IP 地址。注意,客戶工作站的 IP 地址是 0.0.0.0,因為它使用動態(tài)連接。CIPE 客戶將會處理到 CIPE 服務(wù)器的連接。key 字段(用 x 代表;你的鑰匙應該是密鑰)是共享靜態(tài)鑰匙。這個鑰匙在兩個對端上必須是相同的,否則連接就不能成立。關(guān)于如何為你的 CIPE 機器生成共享靜態(tài)鑰匙。
這是客戶工作站將會使用的被編輯過的 /etc/cipe/options.cipcb0:
|
?
這是 CIPE 服務(wù)器的 /etc/cipe/options.cipcb0 文件:
|
?
配置客戶的 CIPE
成功地配置了 CIPE 服務(wù)器并測試了它的功能后,你現(xiàn)在就可以在客戶機器上使用這種連接了。CIPE 客戶應該能夠自動地連接和斷開 CIPE 連接。因此,CIPE 包含內(nèi)建的機制來為個別使用自定設(shè)置。例如,遠程職員可以通過鍵入以下命令來連接到 LAN 上的 CIPE 設(shè)備:
|
?
設(shè)備應該自動出現(xiàn);防火墻規(guī)則和選路信息也應該和連接一起配置。遠程職員應該能夠使用以下命令來終止連接:
|
?
配置客戶需要創(chuàng)建在設(shè)備被載入后需運行的腳本。服務(wù)配置本身可以通過用戶創(chuàng)建的文件 /etc/sysconfig/network-scripts/ifcfg-cipcb0 來本地配置。這個文件中包含一些參數(shù),如判定 CIPE 連接是否在引導時發(fā)生的參數(shù);代表 CIPE 設(shè)備名稱的參數(shù)等。以下是一個連接到 CIPE 服務(wù)器的遠程客戶的 ifcfg-cipcb0 文件:
|
?
CIPE 設(shè)備的名稱是 cipcb0。CIPE 設(shè)備將會在引導時間被載入(通過 ONBOOT 字段配置),而且將不會使用一種引導協(xié)議(如 DHCP)來接收該設(shè)備的 IP 地址。PEERROUTEDEV 字段決定連接到客戶的 CIPE 服務(wù)器設(shè)備名稱。如果這個字段中沒有指定任何設(shè)備,在設(shè)備被載入后就會為它決定一個。
如果你的內(nèi)部網(wǎng)絡(luò)是在防火墻背后,你需要設(shè)置規(guī)則來允許客戶機器上的 CIPE 接口發(fā)送和接收 UDP 分組。關(guān)于為紅帽企業(yè) Linux 配置防火墻的信息請參閱第7章 。我們這個配置例子中使用了 iptables 規(guī)則。
注記
客戶應該這樣配置,因此所有被本地化的參數(shù)都被放在一個用戶創(chuàng)建的叫做/etc/cipe/ip-up.local 的文件中。CIPE 會話被關(guān)閉后,應該使用 /etc/cipe/ip-down.local 來還原本地參數(shù)。
客戶機器上的防火墻應該被配置接受 CIPE UDP 封裝分組。規(guī)則的差距可能會很大,但是對 UDP 分組的基本接受對于 CIPE 連接來說卻是必需的。以下的 iptables 規(guī)則允許連接到 LAN 上的遠程客戶機器進行 UDP CIPE 傳輸;最后一條規(guī)則添加了 IP 偽裝來允許遠程客戶與 LAN 和互聯(lián)網(wǎng)通信。
|
?
你必須還在客戶機器上添加用來像訪問本地網(wǎng)絡(luò)一樣訪問 CIPE 連接背后的節(jié)點的選路規(guī)則。這可以通過運行 route 命令來完成。在我們的例子中,客戶工作站需要添加以下網(wǎng)絡(luò)路線:
|
?
以下顯示了用于客戶工作站的最終 /etc/cipe/ip-up.local 腳本:
|
?
以上就是關(guān)于Linux系統(tǒng)CIPE服務(wù)器配置的詳細教程,想必都了解了吧,更多相關(guān)內(nèi)容請繼續(xù)關(guān)注愛站技術(shù)頻道。
標簽: dns linux 防火墻 服務(wù)器 互聯(lián)網(wǎng) 互聯(lián)網(wǎng)通信 腳本 通信 網(wǎng)絡(luò)
版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。