【发布时间】:2017-10-16 22:24:07
【问题描述】:
我正在尝试在 GCP 中的 VPN 隧道和基于 CISCO ASA 5520 的客户端远程 VPN 隧道之间建立 L2L IPSec VPN 连接。阶段 1 已建立,但未建立阶段 2,因此出现错误“状态:NEGOTIATION_FAILURE”。
阅读 CISCO ASA“https://cloud.google.com/files/CloudVPNGuide-UsingCloudVPNwithCiscoASA.pdf”的 VPN 互操作指南提供了一些客户端无法满足的配置,因为它们仅支持 IKEv1。
任何人都可以告诉我在哪里可以按照客户的预期进行特定的第 1 阶段和第 2 阶段更改。我更喜欢使用 gcloud shell 命令。
第一阶段结束的证据是
LG-CISCO-ASA/pri/act# show crypto isakmp | begin my.gcp.vpn.ip
178 IKE Peer: my.gcp.vpn.ip
Type : L2L Role : initiator
Rekey : no State : MM_ACTIVE
第二阶段还没有结束
LG-CISCO-ASA/pri/act# show crypto ipsec sa peer my.gcp.vpn.ip
There are no ipsec sas for peer my.gcp.vpn.ip
在谷歌云外壳摘录中检查 VPN 状态如下
...
status: NEGOTIATION_FAILURE
targetVpnGateway: https://www.googleapis.com/compute/v1/projects/amghouse-bct-sms-1/regions/us-central1/targetVpnGateways/amgh
ouse-bct-vpn1
...
谢谢。
【问题讨论】:
标签: google-cloud-platform google-compute-engine