跳转至

安装与配置

在虚拟机创建并确保网络互通后,请按照以下步骤进行接入网关软件的安装与初始化。


一、 网络环境准备

登录虚拟机,切换至 root 用户:

sudo su

1.1 检查网络基础工具

检查系统是否已安装 ifconfig 命令:

ifconfig

如果系统提示未找到命令,请更新源并安装网络工具包:

apt-get update && apt-get install -y net-tools

1.2 验证外网解析与连通性

接入网关需要能够解析并访问SDWAN认证服务器,请执行以下验证:

ping mauth.netgrounder.com

注意: 如果 ping 不通,请优先检查 /etc/resolv.conf 中的 DNS 配置,并确保安全组及防火墙已放行。


二、 软件安装

2.1 上传软件包

通过 SSH、SFTP 或 SCP 等方式,将版本发布目录中的 aiwan-svpn-*.deb 软件包和 config.json 配置文件上传至虚拟机的临时目录(如 /tmp)。

2.2 执行安装

使用 dpkg 工具进行安装:

sudo dpkg -i aiwan-svpn-*.deb

三、 服务配置

aiwan-svpn 服务的核心配置文件路径为:/opt/aiwan/svpn/config.json

3.1 备份原始配置

在修改前,请务必备份原始配置文件:

cp /opt/aiwan/svpn/config.json /opt/aiwan/svpn/config.json.bak

3.2 替换配置文件

使用版本发布目录中提供的 默认 config.json 替换至 /opt/aiwan/svpn/config.json

3.3 修改网卡配置项 (OutItfName)

  • 确认网卡名称:执行 ip a 命令,确认持有正确内网 IP 地址的网口名称(常见为 eth0enp1s0 等)。

  • 编辑配置文件:找到 "OutItfName" 字段,将默认值修改为上一步获取的实际网口名。
{
    "OutItfName": "eth0"  // 此处替换为实际的内网网口名
}


四、 启动服务

配置完成后,通过以下命令启动服务并确保其随系统启动自动运行:

# 设置服务为开机自动启动
systemctl enable aiwan-svpn

# 重启服务以应用配置
systemctl restart aiwan-svpn

# 检查服务运行状态
systemctl status aiwan-svpn

验证标准: 正常状态下,输出信息中应包含 active (running) 字样。


五、 日志排障

如果服务运行异常或客户端上拨号连接接入网关失败,请查看以下日志文件进行排查:

  • 日志路径/opt/aiwan/svpn/logs/svpn.log*