首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何找出google cloud VPN对IKEv1使用的密码参数?

如何找出google cloud VPN对IKEv1使用的密码参数?
EN

Stack Overflow用户
提问于 2020-01-28 21:30:46
回答 2查看 117关注 0票数 0

根据google文档,我们已使用支持的第1阶段第2阶段密码配置了cisco ASA FTD vpn隧道,但未建立连接。状态为“初始握手”

在日志中,我们可以看到思科端的第1阶段DH组不匹配。

我们用来配置隧道的密码-> https://cloud.google.com/vpn/docs/concepts/supported-ike-ciphers#ikev1-ciphers

谷歌承诺,当我们选择IKEv1时,他们会使用上面的密码,但为什么它没有连接&为什么我们在日志中得到DH组不匹配错误。所有必需的VPN端口都从两端打开。

任何帮助都将不胜感激。

EN

回答 2

Stack Overflow用户

发布于 2020-02-03 12:52:10

由于CISCO设备位于NAT之后,因此CISCO VPN网关必须使用与NAT设备相同的公有IP地址来标识自身。

在这里,Google cloud VPN符合RFC7815标准,但CISCO ASA FTD不符合RFC7815标准。因此,在此特定设备中不支持将设备标识设置为与设备正在使用的IP地址(其内部地址)不同的IP地址。

谢谢大家。

票数 1
EN

Stack Overflow用户

发布于 2020-01-29 01:51:19

我认为你应该考虑转向IKEv2,因为它为密码提供了更多的选择。

让我分享一些可能对你解决这个问题有帮助的链接。

Google为每个供应商提供了几个VPN配置指南。

Guides by vendors

此外,您还可以检查这些链接以进行VPN问题故障排除

Troubleshooting for Cloud VPN

如果您在本地网络中处于NAT之后,请尝试以下指南:

Gateway behindNAT

万事如意。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59949903

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档