首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >VPN连接站点与阿里巴巴虚拟私有云

VPN连接站点与阿里巴巴虚拟私有云
EN

Server Fault用户
提问于 2018-06-11 07:15:29
回答 2查看 104关注 0票数 0

当我尝试用IPsec方法建立on和阿里巴巴云之间的连接时,有人知道为什么“IKE隧道谈判第一阶段失败”。

EN

回答 2

Server Fault用户

回答已采纳

发布于 2018-06-11 17:02:52

IKE在两个端点之间协商名为SAs的IPSec安全关联。每个安全关联都有双方必须匹配的参数。验证您已经使用相同的参数配置了阶段1策略,用于加密、哈希、Diffie-Hellman组和身份验证。

注意:你把很多重要的细节都忘在你的问题之外了。

票数 1
EN

Server Fault用户

发布于 2021-05-10 03:44:25

以下是给您的建议

IKE配置文件设置

将生存期设置为在阿里巴巴云端配置的值,在900到28800秒之间(默认)。将加密算法设置为AES-128或AES-256.将散列算法设置为SHA-1或SHA-2(256).将伪随机函数(PRF)设置为与散列算法相同的算法。启用下列Diffie-Hellman组之一: 2、14-18、22、23或24。IPsec配置文件设置

将生存期设置为在阿里巴巴云端配置的值,在900到3600秒之间(默认),而低于阶段1的生存期。将加密算法设置为AES-128或AES-256.将散列算法设置为SHA-1或SHA-2(256).使用以下Diffie-Hellman组之一启用完美向前保密(PFS):2、5、14-18、22、23或24。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/916046

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档