首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >libreswan与Azure VPN网关之间的Phase2错误

libreswan与Azure VPN网关之间的Phase2错误
EN

Stack Overflow用户
提问于 2020-03-26 15:43:11
回答 2查看 424关注 0票数 1

我正在尝试建立一个站点到站点VPN连接在一个开放(EC2上的libreswan)和Azure网关之间。我可以看到Phase1身份验证正在成功进行,但在Phase2连接上失败了。不知道我哪里出了问题。请帮帮忙。详情如下:

Azure:

代码语言:javascript
复制
VPN Type = Route based connection
IKE version = IKEv2
SKU = VpnGw1

Openswan:

代码语言:javascript
复制
OS = Amazon Linux
Libreswan version = libreswan.x86_64  (3.25-4.8.amzn2.0.1)

Configuration:

代码语言:javascript
复制
conn Tunnel2
authby=secret
auto=start
dpdaction=restart
dpddelay=30
dpdtimeout=120
forceencaps=yes
ike=aes256-sha1;modp1024
ikelifetime=10800s
ikev2=insist
keyingtries=3
left=%defaultroute
leftid=XXXXXXXXXXXXXX
leftsubnets=XXXXXXXXX
pfs=yes
phase2alg=aes256-sha2
right=XXXXXXX
rightid=XXXXXXXX
rightsubnets=XXXXXXXX
salifetime=3600s
type=tunnel
EN

回答 2

Stack Overflow用户

发布于 2020-03-27 14:44:43

我选择了另一种选择,并建立了一个新的强天鹅。现在我可以连接到AWS VPN以及Azure VPN。

票数 0
EN

Stack Overflow用户

发布于 2020-09-21 19:36:24

任何SKU (包括IPsec )的默认Azure VpnGw1策略都需要对第二阶段(IPSec)进行以下配置:

代码语言:javascript
复制
IPsec encryption = AES256
IPsec integrity  = SHA1

在您的配置文件中,它转换为:

代码语言:javascript
复制
phase2alg=aes128-sha1

下面是我写的一篇带有更多细节的文章:为DevTest构建一个Azure站点到站点VPN

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/60870955

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档