1. 安装客户端
    2. 根据不同的系统可使用rpmdeb
    3. rpm包安装命令
    4. rpm -ivh xxx.rpm
    5. rpm卸载命令
    6. rpm -qa | grep trustaccess
    7. rpm -e xxx
    8. deb包安装命令
    9. dpkg -i xxx.deb
    10. deb包卸载
    11. dpkg -l | grep trustaccess
    12. dpkg -r xxx
    1. 2、修改/usr/local/leadsec/etc/secvpn.conf
    2. config setup
    3. interfaces=%none
    4. nat_traversal=yes
    5. protostack=netkey
    6. ncport=1194
    7. conn "NC_172-19-5-101"
    8. left=172.16.174.67 # 本机内网IP
    9. leftsubnet=172.23.0.16/32
    10. leftid=@[krStBtTAhn3wVeVbUhSZ]
    11. right=123.59.106.160 # VPN地址
    12. rightid=172.21.0.11
    13. rightsubnet=172.19.5.101/32
    14. authby=secret
    15. aggrmode=no
    16. ikelifetime=28800s
    17. ike=aes128-sha1;modp1024
    18. salifetime=3600s
    19. phase2alg=aes128-sha1;modp1024
    20. dpddelay=0
    21. dpdtimeout=0
    22. dpdaction=clear
    23. pfs=no
    24. auto=start
    1. 3、新建/usr/local/leadsec/etc/secvpn.secrets
    2. 172.16.174.67 %any: PSK "tv4JLmK8Zbft"
    3. 172.16.174.67 %any: PSK "tv4JmK8Zbft"
    1. 4、修改/usr/local/leadsec/etc/auth.conf
    2. [global]
    3. #网关地址
    4. gatewayaddr=123.59.106.160
    5. #虚拟门户端口号
    6. port=45443
    7. #认证流程 1-国际标准 2-国密标准
    8. authalgo=1
    9. #authtype 1-口令认证 2-本地证书 3-UKEY证书
    10. authtype=1
    11. #口令认证
    12. username=名字
    13. password=12312313!
    14. #本地RSA证书
    15. #证书绝对路径名字(.p12/.pfx)
    16. rsacert=111.p12
    17. #证书密码
    18. rsacertpassword=123456
    19. #本地SM2证书
    20. #签名证书绝对路径名字(.p12/.pfx)
    21. signcert=111.p12
    22. #签名证书密码
    23. signcertpassword=123456
    24. #加密证书绝对路径名字(.p12/.pfx)
    25. enccert=111.p12
    26. #加密证书密码
    27. enccertpassword=123456
    28. #UKEY证书
    29. #容器号(默认为0)
    30. containernum=0
    31. #UKEY pin
    32. ukeypin=66666666
    33. #是否永久在线
    34. alwaysonline=1
    35. #定时检测session间隔(秒)
    36. checksession_interval=120
    37. #开机自动登录 0:不登录 1:只登录一次(不论是否成功) 2:登录直至成功
    38. autologinflag=0
    39. #建立虚拟网卡类型 0:tun设备 1:别名设备
    40. virtual_networkcard_type=0
    41. #虚拟网卡类型为别名设备时,id值
    42. virtual_networkcard_alias_id=1