我正在使用Openswan与IPSec和IPSec不断抱怨共享密钥不存在。 我正在运行Ubuntu 14.04。
我只是试验一些内部系统,因为我是新手。
输出:
root@ip-10-1-1-4:/etc# ipsec auto --up L2TP-PSK 104 "L2TP-PSK" #10: STATE_MAIN_I1: initiate 003 "L2TP-PSK" #10: received Vendor ID payload [Openswan (this version) 2.6.38 ] 003 "L2TP-PSK" #10: received Vendor ID payload [Dead Peer Detection] 003 "L2TP-PSK" #10: received Vendor ID payload [RFC 3947] method set to=115 003 "L2TP-PSK" #10: Can't authenticate: no preshared key found for `10.1.1.4' and `10.1.1.36'. Attribute OAKLEY_AUTHENTICATION_METHOD 003 "L2TP-PSK" #10: no acceptable Oakley Transform 214 "L2TP-PSK" #10: STATE_MAIN_I1: NO_PROPOSAL_CHOSEN
服务器:
10.1.1.36 %any : PSK "69EA16F2C529E74A7D1B0FE99E69F6BDCD3E44"
客户:
%any 10.1.1.36 : PSK "69EA16F2C529E74A7D1B0FE99E69F6BDCD3E44"
我知道,谈话的哪一方实际上被指定为“左”和“右”,因为它是自动检测到的,而且我不知道这两个地址中的哪一个是上面两行。 但是,我试着切换两个值,并使用所有的IP(所以没有“%任何”值)。 我也不确定谈话的哪一方是起诉的。
有更多的经验的人可以给我一个关于从这里:)做什么的暗示?
谢谢。 当然,这对于一个新来的人来说有些模糊。
如果是这样,请尝试用单引号replace你的秘密的双引号。 (我在openswan文档中发现了这个build议,但是我没有对它进行testing。)
秘密行后面必须有一个空行。 (与上面相同,在openswan文档中build议,但没有testing过这两种方法)