【问题标题】:strongswan: 07[IKE] no IKE config found for , sending NO_PROPOSAL_CHOSENstrongswan: 07[IKE] 找不到 IKE 配置,发送 NO_PROPOSAL_CHOSEN
【发布时间】:2020-01-07 23:12:57
【问题描述】:

我已经配置了一个 VPN 网关和一个隧道,但它没有出现以下错误。

charon: 13[IKE] 找不到 10.0.1.211...125.17.97.4 的 IKE 配置,发送 NO_PROPOSAL_CHOSEN

【问题讨论】:

  • 以下是配置。 config setup conn apigate-airtel-primary authby=secret keyexchange=ikev1 left=34.87.73.56 leftsubnet=35.240.245.123/32,35.187.234.149/32 leftid=@apigate right=125.17.97.4 rightsubnet=125.16.134.64/29 rightid= @airtel-primary pfs=yes ike=aes128-sha1-modp1024,3des-sha1-modp1024! esp=aes128-sha1,3des-sha1! type=tunnel ikelifetime=36600s keylife=10800s auto=start keyingtries=3 dpdaction=restart

标签: vpn google-cloud-vpn strongswan


【解决方案1】:

这表明在这对 VPN 网关上配置的算法不匹配。

请注意,在 IKEv1 中,算法集必须完全匹配。在IKEv2中,两种配置之间必须有一种通用算法VPN Troubleshooting

a) 你应该配置:

keyexchange=ike 用于 IKEv1 和 IKEv2 支持,但使用 IKEv2 启动。

b) 另外,将 ikelifetime 更改为 IKEv2=36000s(10 小时)。您可以在 GCP Supported IKE ciphers 中查看 VPN 的所有参数

c) 另请记住,Cloud VPN 不支持 EAP。

d) 最后是在 GCP 和 Strongswan 之间创建 VPN 的好指南。VPN between strongSwan and Cloud VPN

祝你好运!

【讨论】:

  • 你能检查一下下面的配置是否正常吗?
  • 配置设置 charondebug="ike 3, mgr 3, chd 3, net 3" conn apigate-airtel-primary authby=psk auto=start dpdaction=hold esp=aes128-sha1-modp1024! forceencaps=是 ike=aes128-sha1-modp1024! keyexchange=ikev1 mobike=no type=tunnel left=34.87.6.243 leftid=@apigate leftsubnet=35.240.245.123/32,35.187.234.149/32 leftauth=psk leftikeport=4500 right=125.17.97.4 rightid=@airtel-primary rightsubnet= 125.16.134.64/29 rightauth=psk rightikeport=4500
  • 我建议更改 IKE 版本。你应该配置:keyexchange=ike.
猜你喜欢
  • 2016-10-22
  • 2020-03-08
  • 2021-01-30
  • 1970-01-01
  • 2014-06-08
  • 1970-01-01
  • 2022-07-03
  • 1970-01-01
  • 2020-10-17
相关资源
最近更新 更多