strongSwan FAQ
#
no IDi configured, fall back on IP address#
ipsec.conf 自动重连#
peer didn't accept DH group ECP_256, it requested MODP_2048注意选择 cipher suit, 如果服务端不支持则会出现该异常
ipsec 使用 aes128-sha256 AES_CBC_128/HMAC_SHA1_96, 但 swanctl 不会优先尝试。
之后会从新选择
- ipsec.conf 配置 esp 或者 ah
- swanctl.conf 配置 esp_proposal
#
giving up after 5 retransmitsipsec.conf
swanctl.conf
#
virtual ip 总是返回同一个修改 id 会返回不同 ip
#
多个客户端访问会掉检查是不是 id 相同,获取到的 vip 相同,导致一个上另外一个会被挤下去。