首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PFsense IPSec VPN失败阶段2

PFsense IPSec VPN失败阶段2
EN

Server Fault用户
提问于 2014-12-02 08:44:22
回答 3查看 12.5K关注 0票数 1

我是非常新的VPN和我是错误的。我贴出了我认为最相关的几句话:

代码语言:javascript
复制
Dec 2 08:41:03  racoon: DEBUG: IV freed
Dec 2 08:41:03  racoon: [EUA]: [79.121.213.141] ERROR: failed to pre-process ph2 packet [Check Phase 2 settings, networks] (side: 1, status: 1).
Dec 2 08:41:03  racoon: ERROR: failed to get sainfo.
Dec 2 08:41:03  racoon: ERROR: failed to get sainfo.
Dec 2 08:41:03  racoon: DEBUG: cmpid source: '192.168.10.0/24'
Dec 2 08:41:03  racoon: DEBUG: cmpid target: '79.121.213.141/32'
Dec 2 08:41:03  racoon: DEBUG: check and compare ids : value mismatch (IPv4_subnet)
Dec 2 08:41:03  racoon: DEBUG: cmpid source: '192.168.0.0/24'
Dec 2 08:41:03  racoon: DEBUG: cmpid target: '192.168.0.0/24'
Dec 2 08:41:03  racoon: DEBUG: check and compare ids : values matched (IPv4_subnet)
Dec 2 08:41:03  racoon: DEBUG: evaluating sainfo: loc='192.168.0.0/24', rmt='192.168.10.0/24', peer='ANY', id=1
Dec 2 08:41:03  racoon: DEBUG: getsainfo params: loc='192.168.0.0/24' rmt='79.121.213.141/32' peer='79.121.213.141' client='79.121.213.141' id=1
Dec 2 08:41:03  racoon: DEBUG: 304ccaa9 0176e9fb 71aa4c00 c864b944 24677b49
Dec 2 08:41:03  racoon: DEBUG: HASH computed:
Dec 2 08:41:03  racoon: DEBUG: hmac(hmac_sha1)

有人能告诉我哪里出了问题吗?我不认为cmpid源和cmpid目标应该是一样的?

EN

回答 3

Server Fault用户

回答已采纳

发布于 2014-12-09 17:38:16

我终于解决了。客户端远程和本地网络设置为192.168.0.1和192.168.10.1,这是错误的。

应该是网络(0.0和10.0)。

客户端正在使用Draytek Energy3200路由器作为参考。

票数 0
EN

Server Fault用户

发布于 2014-12-02 15:11:58

Failed to get sainfo意味着浣熊进程无法从racoon.conf配置文件中获取sainfo行,该配置文件将匹配传入的一对IP地址。在您的特殊情况下,以下两对不匹配(原因显而易见):

Dec 2 08:41:03 racoon: DEBUG: cmpid source: '192.168.10.0/24' Dec 2 08:41:03 racoon: DEBUG: cmpid target: '79.121.213.141/32'

注意,如果这不是racoon.conf中唯一的sainfo行,那么这可能不是原因。但是,如果没有其他的sainfos (它们通常是成对创建的-- sainfo A to Bsainfo B to A),那么肯定就是它了。

如果没有您要创建的隧道的信息,没有racoon.conf文件的内容,或者没有SPs,进一步的解释是不可能的。

票数 0
EN

Server Fault用户

发布于 2014-12-08 16:42:42

我和你们有同样的问题,第二阶段的谈判失败了,但问题不在第二阶段。

我只是将第一阶段的谈判模式改为积极的,然后IPSec才能正常工作。

希望这个答案能解决你的问题:)

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/648449

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档