`
影梦龙
  • 浏览: 123958 次
  • 性别: Icon_minigender_1
  • 来自: 苏州
文章分类
社区版块
存档分类
最新评论

IPsec vpn采用预共享密钥方式搭建隧道 --SA协商失败原因。

阅读更多

IPsec vpn采用预共享密钥方式搭建隧道。

症状:   第一阶段协商过程中成功协商kmp sa,但是快速模式协商SA失败。

 

解决:
debian:~# ipsec setup restart
ipsec_setup: Stopping Openswan IPsec...
ipsec_setup: Starting Openswan IPsec 2.6.28...
ipsec_setup: No KLIPS support found while requested, desperately falling back to netkey
ipsec_setup: NETKEY support found. Use protostack=netkey in /etc/ipsec.conf to avoid attempts to use KLIPS. Attempting to continue with NETKEY

 

在ipsec.conf文件里添加下面语句。  
protostack=netkey

 

配置选项
protostack
decide which protocol stack is going to be used. Valid values are "auto", "klips", "netkey" and "mast". The "mast" stack is a variation for the klips stack.

 

相关知识:
OpenSWan是开源项目FreeS/WAN停止开发后的后继分支项目,由三个主要组件构成:
      配置工具(ipsec命令脚本)
      Key管理工具(pluto)
      内核组件(KLIPS/26sec)
    26sec使用2.6内核内建模块Netkey,用来替代OpenSWan开发的KLIPS模块,2.4及以下版本内核无Netkey模块支持,只能使用KLIPS。如果你用的是2.6.9以上的内核,推荐使用26sec,可以不用给内核打Nat-T补丁就可以使用NAT,2.6.9以下版本内核的NETKEY存在Bug,推荐使用KLIPS。
   
   
    更多详情请参见OpenSWan项目主页:http://www.openswan.org

1
0
分享到:
评论

相关推荐

    华为IPSec实验.zip

    总部与分支机构之间建立IPSec VPN(总部采用固定IP,分部...配置基于路由的IPSec VPN(采用预共享密钥认证) VPN高可用性-主备链路冗余 VPN高可用性-设备冗余 IPSec预共享密钥身份验证 Efficient VPN - 使用的路由器

    IPSEC-TOOLS使用说明

    例如,定义A到B和B到A的流量通过IPsec隧道,并指定相应的IP地址、子网掩码、协议和加密方式。 总结来说,IPSEC-TOOLS提供了一个完整的框架,使得Linux系统能够实现IPsec功能,保护网络通信的安全。正确配置和使用...

    用IPSec加密你内部网的SQL Server数据通信(一)——使用Kerberos或预共享密钥验证确保安全.pdf

    "用IPSec加密你内部网的SQL Server数据通信(一)——使用Kerberos或预共享密钥验证确保安全" 本文主要讲解了如何使用IPSec加密内部网的SQL Server数据通信,以确保数据的安全性。文章首先提出了内部网络安全的重要...

    HCL模拟器IPSec VPN实验

    HCL模拟器IPSec VPN实验

    采用默认配置通过IKE协商方式建立IPSec隧道示例.zip

    ensp采用默认配置通过IKE协商方式建立IPSec隧道示例

    实验4-IPSec VPN

    理解VPN技术的工作原理,了解不同类型VPN技术的主要作用以及各自的主要应用环境。能够完成IPSec VPN技术的应用,并熟练掌握IPSec VPN技术相关的配置命令。公司之间建立VPN隧道,实现跨互联网私有网络。

    wireshark1.12和IPSec详解

    1. **密钥交换**:使用IKE协议协商共享密钥。 2. **策略配置**:定义何时以及如何使用IPSec,包括选择安全协议(如AH或ESP)、加密算法和验证方法。 3. **IPSec会话建立**:基于协商的策略,两端设备开始建立IPSec ...

    IPsec vpn ha 配置和截图

    IPsec vpn ha 配置和截图

    GRE隧道流量的IPsec

    - 配置ISAKMP策略:如`crypto isakmp policy 10`,设置加密算法(如AES)、认证方法(预共享密钥)、Diffie-Hellman组(如2)和散列算法(如SHA) - 定义共享密钥:`crypto isakmp key cisco123 address 192.1.1.20 ...

    电信设备-共享密钥生成方法和信息处理终端.zip

    1. **共享密钥**:共享密钥,也称为预共享密钥(PSK),是两个或多个通信方预先约定的秘密密码,用于加密和解密信息。在无线通信、网络访问控制等领域,共享密钥广泛用于保障数据传输的安全性。 2. **密钥生成方法*...

    密码标准体系(我已经整理好,不缺类容)

    06-VPN命令参考-隧道命令.pdf 1.SSL VPN介绍.pptx 2.SSL VPN基础运维.pptx 3.SSL VPN安装部署.pptx 4.SSL VPN用户认证.pptx 5.SSL VPN资源与角色.pptx GBT 32922-2016 信息安全技术 IPSec VPN安全接入基本要求与实施...

    Ansible-ansible-ipsec.zip

    这可能涉及到修改 `/etc/ipsec.conf` 和 `/etc/ipsec.secrets` 文件,以及可能的预共享密钥或证书文件。 此外, Ansible 还允许你通过模块如 `command` 或 `shell` 直接执行命令来与 IPsec 交互,例如生成证书、...

    ipsec中密钥协议IKE的安全性研究

    IPSec通过采用密钥交换协议(IKE)来解决在网络环境中安全地建立或更新共享密钥的问题。本文针对IKE协议在预共享密钥验证算法中存在的安全漏洞进行了深入分析,并提出了一种改进方案,以增强对特定类型攻击的防御...

    华为防火墙IPSEC点到多点(SA+NAT穿越)策略模板方式成功配置

    华为防火墙IPSEC点到多点(SA+NAT穿越)策略模板方式成功配置 全命令

    IPSec VPN网络技术培训

    IPSec VPN网络技术培训

    基于VMWare的IPSec综合实验设计

    IPSec 身份认证的传统实验是通过“预共享密钥”的方式来进行的。设计了两个更通用的 IPSec 身份认证实验:“基于证书”和“基于Kerberos 协议”。而基于虚拟机平台的实验具有更方便、更经济的优点。此外本实验还涉及...

    IKEV1协商过程及配置简介.docx

    - 设置认证方式为预共享密钥(PSK)。 - 配置IKE SA和IPSec SA的生命周期。 - 指定加密算法、认证算法和DH组。 2. **配置IPSec Peer实例**: - 绑定到IPSec隧道接口。 - 设置本地和远端IP地址以及ID。 - 定义...

    IPSec 协议 不是一个单独的协议

    IKE通常采用公钥基础设施(PKI)或者预共享密钥的方式来进行身份验证。 IPSec提供的安全特性主要包括: 1. 不可否认性:通过使用数字签名技术,发送方无法否认曾经发送过某个消息。这依赖于公钥加密技术,私钥只能...

    ipsec隧道通信.pdf

    IPSec隧道通信是IPSec实现的一种方式,它允许两个网络之间建立一个安全的通信路径,即隧道,使得数据包在传输过程中不被窃听或篡改。 在给定的示例中,我们看到两个服务器(Server01和Server02)正在配置IPSec隧道...

    抓包分析ISAKMP协商过程.doc

    1. **第1、2包**:双方交换各自的ISAKMP参数,包括对端IP、身份验证方式(如预共享密钥、数字证书)、加密类型(如DES、3DES、AES)、哈希算法(如MD5、SHA-1)以及Diffie-Hellman(DH)组。这些信息用于确定安全...

Global site tag (gtag.js) - Google Analytics