IKE v2 server port 바꾸기
리눅스/설치Orange-pi 에 설치한 방화벽이 어떤 이유인지 막히는 경우가 있는 듯 하다.
이런 경우 포트를 막는 경우가 많아서 서버 Port 변경방법에 대해 정리한다.
아래 내용은 8081 포트로 접속을 하도록 변경하는 것임
/etc/strongswan.d/charon.conf 파일에 아래 내용 추가 (charon { } 사이에 추가)
port=8080
port_nat_t=8081
/etc/ipsec.conf 에 아래 내용추가 (rightauth 아래 넣으면 됨)
rightikeport=8081
iptables 의 UDP Access rule에서 500/4500 을 8080/8081 로 변경
strongswan 재시작
Iptables rule reload
위와 같이 한 후 Android의 VPN 프로파일 수정에 가서 Advanced setting 을 선택 후
server port 에 8081을 입력한 후 저장
접속 테스트를 하면 8081 포트로 접속된다.