免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2873 | 回复: 1
打印 上一主题 下一主题

linux ipsec ike问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-12-23 15:27 |只看该作者 |倒序浏览
本帖最后由 chentanyu 于 2015-01-03 08:05 编辑

不知道怎么回事,我的Linux版本是:Linux vmware 2.6.18-194.el5
                                       openswan:Linux Openswan U2.6.32


在协商ike时只发ike 1版本,按配置道理应该发ike 2来协商sa啊





配置文件如下/etc/ipsec.conf:
version        2.0     # conforms to second version of ipsec.conf specification

# basic configuration
config setup
        # Debug-logging controls:  "none" for (almost) none, "all" for lots.
         klipsdebug=none
         plutodebug="control parsing"
        # For Red Hat Enterprise Linux and Fedora, leave protostack=netkey
        protostack=netkey
        nat_traversal=yes
        virtual_private=%v4:192.168.0.0/16,%v4:172.16.0.0/12
        oe=off
        # Enable this if you see "failed to find any available worker"
        # nhelpers=0

#You may put your configuration (.conf) file in the "/etc/ipsec.d/" and uncomment this.
include /etc/ipsec.d/*.conf

在etc/ipsec.d/aa.conf
连接文件:
  conn aa
type=tunnel
#Define your IKE policy
authby=secret
keyingtries=0
ike=3des-md5;modp1024
ikelifetime="28800"
#Define IPsec Policy
auth=esp
esp=3des-md5
keylife="3600"
#Define Local then Remote Gateway & proxy-id
left=10.95.100.102
leftsubnet=172.16.20.0/24
# leftid=
leftnexthop=%defaultroute
right=211.144.XX
# rightid=
rightsubnet=192.168.0.0/24
rightnexthop=211.144.XX
compress=no
#Start the tunnel on boot
auto=start

Chrysanthemum.jpg (135.05 KB, 下载次数: 20)

阅读权限: 1

Chrysanthemum.jpg

论坛徽章:
0
2 [报告]
发表于 2014-12-24 14:06 |只看该作者
终于找打原因

ikev2=yes;

这样就好了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP