我正在尝试configuration一个使用StrongSwan的Linux机箱和一个带有Agile VPN的Windows机箱的Roadwarrior场景。 我成功地configuration了我的StrongSwan和我的Windows盒子来连接。 Windows盒子也从虚拟IP池获得一个IP,并且SA在StrongSwan服务器上是可见的。 唯一的问题是,我不能通过隧道。 甚至不在网关和rw之间。 在Windows上,我看到ipconfig和route中的额外的networking设备,但在Linux机器上,我什么都看不到。
我的ipsec.conf:
configuration设置
nat_traversal = YES
plutostart =无conn%默认
keyexchange = IKEv2的
IKE = AES256-SHA1-modp1024!
ESP = AES256-SHA1!
dpdaction =明确
dpddelay = 300S
密钥更新=没有
- Windows 2003(服务器)和Redhat 5(客户端)之间的IPsec
- Linux和Solaris之间的IPsec隧道
- 让ipsec-tools在Ubuntu Lucid主机之间工作
- OS X客户端和Windows Server之间的IPSec(本地,无第三方)
- IPSec VPNlogin失败证书authentication
conn win7
#left =%any
左=%defaultroute
leftsubnet = 0.0.0.0 / 0
#leftsubnet = 10.6.0.0 / 24
leftauth = PUBKEY
leftcert = ipsec.crt
leftid = @ XXXXX
右=任何%
rightsourceip = 10.6.4.0 / 24
rightauth = EAP-MSCHAPV2
rightsendcert =从不
eap_identity =%任何
汽车=添加
PFS =无