Wener Notes

strongSwan FAQ

约 1 分钟阅读
标签:FAQ

no IDi configured, fall back on IP address

ipsec.conf 自动重连

ini
# 启动自动启动
auto=start

dpdaction=restart
closeaction=restart
keyingtries=%forever

peer didn't accept DH group ECP_256, it requested MODP_2048

注意选择 cipher suit, 如果服务端不支持则会出现该异常

ipsec 使用 aes128-sha256 AES_CBC_128/HMAC_SHA1_96, 但 swanctl 不会优先尝试。

之后会从新选择

text
selected proposal: IKE:AES_CBC_128/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_2048
  • ipsec.conf 配置 esp 或者 ah
  • swanctl.conf 配置 esp_proposal

giving up after 5 retransmits

text
12[IKE] establishing IKE_SA failed, peer not responding

ipsec.conf

ini
dpdaction=restart
retransmit_tries=5
# default 3
keyingtries=%forever

swanctl.conf

text
connections {
  conn {
    # default 1
    keyingtries=0
    children {
      child {
        dpd_action=start
      }
    }
  }
}

virtual ip 总是返回同一个

修改 id 会返回不同 ip

text
connections {
  vpn {
    remote {
      id=vpnx
      auth=psk
    }
    local {
      # 使用不同 ID
      id=vpnx
      auth=psk
    }
  }

多个客户端访问会掉

检查是不是 id 相同,获取到的 vip 相同,导致一个上另外一个会被挤下去。

关联信息

反向链接、本文链接的其他页面和外部资料。

References

其他外链1 条
最近更新commit 36483bbEdit

On this page