Strongswan IPSec для Амазонки ВКК иду наугад

Я установил соединение между Amazon VPC и моим сайтом с помощью strongswan.

я следовал документации от Amazon. Туннель может быть установлен и работает, но идет вниз случайным образом, если я могу сказать.

вот мой ipsec.conf:

conn %default
        mobike=no
        compress=no
        authby=psk
        keyexchange=ikev2
        ike=aes128-sha1-modp1024!
        ikelifetime=28800s
        esp=aes128-sha1-modp1024!
        lifetime=3600s
        keyingtries=3
        rekeymargin=3m
        installpolicy=yes
        type=tunnel
        left=######(My IP)
        dpddelay=10
        dpdtimeout=3
        dpdaction=clear
        #lifetime = 300m
        #margintime = 10m
        #rekeyfuzz = 100%

conn vpc-tunnel-first
        leftsubnet=169.254.248.34,10.10.0.0/24,10.100.0.0/24
        right=177.72.241.58
        rightsubnet=169.254.248.33,10.20.0.0/24
        auto=start

там ничего не регистрируется Харон, когда tunel идет вниз. Где я должен искать дальше?

8
задан David Strejc
18.05.2023 0:57 Количество просмотров материала 3005
Распечатать страницу

1 ответ

поднять уровень журнала charon (включить режим отладки).

использовать tcpdump или tshark чтобы проверить, является ли любой пакеты отправляются.

использовать ip xfrm state,ip xfrm policy,setkey -D (-P) -p чтобы проверить ассоциации, загруженные strongSwan в ядро, убедитесь, что они не исчезли.

0
отвечен grawity 2023-05-19 08:45

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх