1
ericFork 2013 年 2 月 28 日
证书还得导入,这也是个问题
|
2
haohaolee 2013 年 3 月 1 日
所谓 Cisco IPSec VPN 本质还是 IPSec VPN,再加上一些 Cisco 自己的设定。
L2TP over IPsec 是用 IPsec 建立隧道或者Transport之后传输 L2TP 的数据,也就是说 IPsec 管加密,L2TP 负责三层数据的处理。所以这种 VPN 一般除了 IPsec 服务以外,还需要另外的服务 Cisco IPsec VPN 也就是 Pure IPsec VPN 的一种,加密和三层协议都管了,所以单独一个 IPsec 服务就够了 Linux 上我推荐用 StrongSwan 证书是 Pure IPsec 推荐的用法,密码反而不方便。但是需要自己去设定 CA,自己颁发证书,略麻烦 |