Назад | Перейти на главную страницу

Strongswan не устанавливает соединение

Я создаю VPN с помощью StrongSwan. Я впервые использую этот инструмент. Я следовал инструкциям по настройке. Я столкнулся с блокировщиком, из-за которого одноранговое соединение прерывается. Статус 0 up, 1 connecting.

Я пробовал на разных серверах, возникает та же проблема.

ipsec.conf

conn conec-example
  authby=secret
  left=%defaultroute
  leftid=<public_IP_1>
  leftsubnet=<private_ip_1>/20
  right=<public_IP_2>
  rightsubnet=<private_ip_2>/20
  ike=aes256-sha2_256-modp1024!
  esp=aes256-sha2_256!
  keyingtries=0
  ikelifetime=1h
  lifetime=8h
  dpddelay=30
  dpdtimeout=120
  dpdaction=restart
  auto=start

ipsec.secrets

public_IP_1 public_IP_2 : PSK "randomprivatesharedkey"

Вот часть логов:

Aug 18 17:29:01 ip-x charon: 10[IKE] retransmit 2 of request with message ID 0
Aug 18 17:29:01 ip-x charon: 10[NET] sending packet: from x.x[500] to x.x.x.x[500] (334 bytes)
Aug 18 17:30:19 ip-x charon: 13[IKE] retransmit 5 of request with message ID 0
Aug 18 17:30:19 ip-xcharon: 13[NET] sending packet: from x.x[500] tox.x.x.129[500] (334 bytes)
Aug 18 17:31:35  charon: 16[IKE] giving up after 5 retransmits
Aug 18 17:31:35 charon: 16[IKE] peer not responding, trying again (2/0)

Я ожидал успешного подключения после установки этого, но безуспешно. Как я могу это решить? Любые идеи?

Использовать tcpdump на обоих концах и чтобы проверить, приходят ли пакеты с другой стороны. Тебе следует увидеть Пакеты UDP на порт 500 или 4500. Если вы используете EC2, убедитесь, что входящий Группа безопасности разрешает это с другой стороны.

Надеюсь, это поможет :)