Описание тега ikev1
1
ответ
VPN-сервер LibreSwan IKEv1 XAUTH - так близко и еще так далеко
Вот схема ASCII-искусства моей ситуации 192.168.10.0/24 | +---+ .7 | | A |------+ _____ +---+ | ( ) | .254 +---+ Ext IP ( ) +----Ri| R |Re-------( cloud ) | +---+ ( )\ iPhone | \ (_____) \ +---+ \ ------| | \ | B | \ 192.168.11.80 | | +------VPN-Tun…
08 сен '17 в 16:47
1
ответ
Strongswan: подключение PSK и EAP одновременно
Я успешно настроил strongswan на виртуальном сервере. У меня в основном есть два вида конфигураций Использование EAP (имя пользователя / пароль для Android Strongswan Client). PSK (для устройств IOS, использующих встроенный VPN-клиент) Я могу подклю…
22 апр '18 в 16:06
1
ответ
GCP: Маршрутизация к псевдониму ip через IKEv1 VPN без BGP
У меня есть частный кластер GKE, работающий в одной подсети и регионе. Узлы в кластере используют CIDR подсети 10.60.0.0/16, Кластер имеет два вторичных диапазона CIDR для своих модулей и служб (172.24.0.0/19 а также 172.24.32.0/20 соответственно). …
09 фев '19 в 16:16
2
ответа
Strongswan IKEv2 для iOS-устройств
Я хочу подключить Strongswan IKEv2 VPN на устройствах iOS. Он использует FreeRADIUS-сервер для ААА пользователей. Он уже отлично работает на устройствах Android и Windows. но когда я пытаюсь подключиться с помощью устройства iOS, он показывает журна…
06 окт '17 в 06:25
0
ответов
ike-scan 0 вернул рукопожатие 0 вернул уведомление
Мне нужно установить VPN-соединение с конкретным сайтом, я использовал Strongswan и настроил свою сторону в соответствии с предоставленными параметрами с другой стороны, но когда я пытаюсь подключиться, я получаю сообщение «Узел не отвечает». Я испо…
27 ноя '22 в 16:37
1
ответ
Невозможно подключить Fortigate VPN за статическим NAT к VPN-шлюзу GCP.
Вот необходимость: Подключите устройство Fortigate за статическим NAT 1:1 к Интернету через VPN-шлюз Google Cloud Platform (GCP). Упрощенная диаграмма ASCII: LOCAL_LAN ---- Fortigate ----- Fiber modem ---- Internet ---- GCP VPN Gateway ----- GCP_VPC…
01 сен '21 в 22:16
2
ответа
Фаза 2 IKEv1 завершается неудачно с NO_PROPOSAL_CHOSEN, но предложение ESP правильное. Что еще может привести к сбою?
Попытка устранить неполадки VPN-соединения IPSec/IKEv1 с помощью Strongswan, которое не может завершить этап 2 с NO_PROPOSAL_CHOSEN. Я знаю, что решением этой ошибки почти всегда является «перепроверка вашего предложения по этапу 2», но я на 100% ув…
14 апр '20 в 11:30
0
ответов
Ошибка на этапе 1 IKE при попытке создать туннель IPSeC с помощью Juniper SRX 300.
Менее месяца назад нам пришлось заменить наше старое устройство SRX 210 HE на новое SRX 300, поскольку старое устройство стало ненадежным. У нас было два туннеля IPSeC в два разных места, оба работали без сбоев. Однако после того, как мы перестроили…
16 авг '23 в 06:25
0
ответов
Как использовать агрессивный режим + транспортный режим + PSK для согласования SA с сервером Strongswan в среде NAT-T
Для согласования SA я использовал транспортный режим и среду NAT-T, а методом аутентификации узла является PSK. Когда я использую основной режим , согласование IKE может быть завершено нормально , журналы PSK: Jan 6 01:24:06 09[CFG] <1> lookin…
06 янв '22 в 07:29
0
ответов
Сбой на этапе 1 Strongswan ike: «IKE_SA удаляется»
Я пытаюсь построить туннель IPsec между моим облачным экземпляром Strongswan и Cisco CSR 1000V, предоставленным интернет-провайдером. Согласно предоставленной мне форме, я должен настроить с учетом следующих факторов. Метод аутентификации фазы 1: Сх…
05 июл '23 в 03:10
0
ответов
Сайт Strongswan с проблемой Fortigate, похоже, что-то касается фазы 2
Привет всем, извините за беспокойство, ребята, я уже трачу на это 3 дня, но все еще не могу заставить его работать. Не могли бы вы взглянуть? Заранее спасибо <3. дополнительная информация: Public ip: 41.223.XX.XX Internal ip: 172.16.20.25 Subnet…
04 сен '23 в 23:06