深信服社区»版块 其他产品 其他产品 请教高手strongswan 与ac11.2 IPSEC对接一直不成功 ...

请教高手strongswan 与ac11.2 IPSEC对接一直不成功

查看数: 4670 | 评论数: 13 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-5 11:26

正文摘要:

本帖最后由 哥乌恩滚 于 2018-3-5 12:26 编辑 在天翼云上用strongswan  与sangfor 做多日对接 一直不成功,跟思科对接就没问题,之前同样的配置跟运营商的strongswan对接成功过,用主模式 第一阶段都连 ...

回复

一个无趣的人 发表于 2018-8-29 19:40
学习了。谢谢分享!!!
哥乌恩滚 发表于 2018-3-9 15:58
感谢@nihongliang高手指导,原来nat下不可用主模式,换成野蛮模式隧道只起来一部分的解决方案:
在@nihongliang指导下用openswan调式成功,但是cisco无法连接,然后就借鉴openswan参数的方式,把每一对隧道单独写参数,现在还有个问题就是无法让sangfor这端主动连接,但是不影响使用了,如有需要交流的加Q:450053118
新手669092 发表于 2018-3-6 20:03
解决了某公司
feeling 发表于 2018-3-6 19:34
处理好了吗?看着头晕了
nihongliang 发表于 2018-3-6 09:29
strongswan部分的 ipsec.secrets这个文件配置了没? 建议楼主把拓扑画一下 帮分析下
nihongliang 发表于 2018-3-6 09:26
楼主,两端设备都是直连固定ip吗?如果有一端是pppoe或者有nat环境 一定要用野蛮模式。 然后野蛮模式的话,你strongswan的部分配置错了哦。
Sangfor闪电回_小丸子 发表于 2018-3-5 17:15
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
qinpeng 发表于 2018-3-5 14:18
楼主你应该把你现在配置的截图贴上来看看
yzy 发表于 2018-3-5 13:40
赞同@韩立春   说法,解决了某公司