ipsec:无法validation:找不到预共享密钥

我正在使用Openswan与IPSecIPSec不断抱怨共享密钥不存在。 我正在运行Ubuntu 14.04。

我只是试验一些内部系统,因为我是新手。

输出:

root@ip-10-1-1-4:/etc# ipsec auto --up L2TP-PSK 104 "L2TP-PSK" #10: STATE_MAIN_I1: initiate 003 "L2TP-PSK" #10: received Vendor ID payload [Openswan (this version) 2.6.38 ] 003 "L2TP-PSK" #10: received Vendor ID payload [Dead Peer Detection] 003 "L2TP-PSK" #10: received Vendor ID payload [RFC 3947] method set to=115 003 "L2TP-PSK" #10: Can't authenticate: no preshared key found for `10.1.1.4' and `10.1.1.36'. Attribute OAKLEY_AUTHENTICATION_METHOD 003 "L2TP-PSK" #10: no acceptable Oakley Transform 214 "L2TP-PSK" #10: STATE_MAIN_I1: NO_PROPOSAL_CHOSEN 

服务器:

 10.1.1.36 %any : PSK "69EA16F2C529E74A7D1B0FE99E69F6BDCD3E44" 

客户:

 %any 10.1.1.36 : PSK "69EA16F2C529E74A7D1B0FE99E69F6BDCD3E44" 

我知道,谈话的哪一方实际上被指定为“左”和“右”,因为它是自动检测到的,而且我不知道这两个地址中的哪一个是上面两行。 但是,我试着切换两个值,并使用所有的IP(所以没有“%任何”值)。 我也不确定谈话的哪一方是起诉的。

有更多的经验的人可以给我一个关于从这里:)做什么的暗示?

谢谢。 当然,这对于一个新来的人来说有些模糊。

  • 你在/etc/ipsec.secrets中导入你的.secrets文件吗? (这是我的问题)
  • 如果是这样,请尝试用单引号replace你的秘密的双引号。 (我在openswan文档中发现了这个build议,但是我没有对它进行testing。)

  • 秘密行后面必须有一个空行。 (与上面相同,在openswan文档中build议,但没有testing过这两种方法)