iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2903|回复: 4
打印 上一主题 下一主题

[虚拟化] 关于IPSEC VPN客户端设置问题

[复制链接]
跳转到指定楼层
楼主
发表于 2019-2-12 14:36:58 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
我自己搭建了一个IPSEC 的IKEV2服务端。 windows IOS 安卓上测试连接无问题。
但在路由上配置始终提示未连接  路由日志也没找到哪里有。

能帮忙看看吗?

配置文件如下


  1. config setup
  2.     uniqueids=never

  3. conn iOS_cert
  4.     keyexchange=ikev1
  5.     fragmentation=yes
  6.     left=%defaultroute
  7.     leftauth=pubkey
  8.     leftsubnet=0.0.0.0/0
  9.     leftcert=server.cert.pem
  10.     right=%any
  11.     rightauth=pubkey
  12.     rightauth2=xauth
  13.     rightsourceip=10.31.2.0/24
  14.     rightcert=client.cert.pem
  15.     auto=add

  16. conn android_xauth_psk
  17.     keyexchange=ikev1
  18.     left=%defaultroute
  19.     leftauth=psk
  20.     leftsubnet=0.0.0.0/0
  21.     right=%any
  22.     rightauth=psk
  23.     rightauth2=xauth
  24.     rightsourceip=10.31.2.0/24
  25.     auto=add

  26. conn networkmanager-strongswan
  27.     keyexchange=ikev2
  28.     left=%defaultroute
  29.     leftauth=pubkey
  30.     leftsubnet=0.0.0.0/0
  31.     leftcert=server.cert.pem
  32.     right=%any
  33.     rightauth=pubkey
  34.     rightsourceip=10.31.2.0/24
  35.     rightcert=client.cert.pem
  36.     auto=add

  37. conn ios_ikev2
  38.     keyexchange=ikev2
  39.     ike=aes256-sha256-modp2048,3des-sha1-modp2048,aes256-sha1-modp2048!
  40.     esp=aes256-sha256,3des-sha1,aes256-sha1!
  41.     rekey=no
  42.     left=%defaultroute
  43.     leftid=ikev2.devops.newzqxq.com
  44.     leftsendcert=always
  45.     leftsubnet=0.0.0.0/0
  46.     leftcert=server.cert.pem
  47.     right=%any
  48.     rightauth=eap-mschapv2
  49.     rightsourceip=10.31.2.0/24
  50.     rightsendcert=never
  51.     eap_identity=%any
  52.     dpdaction=clear
  53.     fragmentation=yes
  54.     auto=add

  55. conn windows7
  56.     keyexchange=ikev2
  57.     ike=aes256-sha1-modp1024!
  58.     rekey=no
  59.     left=%defaultroute
  60.     leftauth=pubkey
  61.     leftsubnet=0.0.0.0/0
  62.     leftcert=server.cert.pem
  63.     right=%any
  64.     rightauth=eap-mschapv2
  65.     rightsourceip=10.31.2.0/24
  66.     rightsendcert=never
  67.     eap_identity=%any
  68.     auto=add
复制代码

路由上的设置



分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2019-2-13 08:57:13 | 只看该作者
楼主,您好
您这边对接的时候,麻烦把您的IKE提议和对方标示还有本地标示填写上,ESP加密算法也要填写上哦,您上面的那张截图看的不是很明白,但是两端协议的对接一定要是一样的,所以您这边要都对接上。
板凳
 楼主| 发表于 2019-2-13 11:51:07 | 只看该作者
那么VPN客户端的请求日志是在哪里查看呢?
地板
 楼主| 发表于 2019-2-13 11:56:40 | 只看该作者
爱快技术支持03 发表于 2019-2-13 08:57
楼主,您好
您这边对接的时候,麻烦把您的IKE提议和对方标示还有本地标示填写上,ESP加密算法也要填写上哦 ...

那么VPN客户端的请求日志是在哪里查看呢?
5#
发表于 2019-2-13 12:00:39 | 只看该作者
whads 发表于 2019-2-13 11:56
那么VPN客户端的请求日志是在哪里查看呢?

VPN,添加的右边有显示日志的地方
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-6-2 18:13

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表