Назад | Перейти на главную страницу

Подключение Cisco 1841 к Netgear FVS318 VPN

У меня есть VPN типа "сеть-сеть", которая раньше была между Cisco 1841 и Cisco PIX 515. Вчера PIX упал мертвым, и мне пришлось заменить дешевый брандмауэр Netgear, чтобы восстановить базовый доступ в Интернет. Я надеюсь восстановить этот туннель до того, как появится моя заменяющая Cisco, но Netgear не облегчает эту задачу.

Допустим, конец Cisco - 1.1.1.1, а конец Netgear - 2.2.2.2.

Вот соответствующая конфигурация со стороны Cisco:

crypto isakmp policy 11
    encr 3des
    authentication pre-share
    group 2
crypto isakmp key redactedKey address 2.2.2.2
!
!
crypto ipsec transform-set sharks esp-des esp-md5-hmac
!
crypto map nolan 11 ipsec-isakmp
    set peer 2.2.2.2
    set transform-set sharks
    match address 120

Настройки IKE, введенные в Netgear Локальный Тип локального идентификатора: WAN IP-адрес Локальные данные идентификатора: 2.2.2.2

Удаленный Тип удаленной идентификации: Удаленный IP-адрес WAN Удаленные данные идентификации: [выделено серым цветом]

IKE SA Params алгоритм шифрования: 3DES Алгоритм аутентификации: SHA-1 Метод аутентификации: PSK: отредактированный ключ Группа DH: группа 2 Время жизни SA: 28800

Конфигурация политики VPN Удаленный адрес: 1.1.1.1 Локальный IP-адрес: любой Удаленный IP-адрес: диапазон: 192.168.1.1-192.168.1.254 (диапазон удаленных IP-адресов LAN) Но затем есть поля для ввода настроек конфигурации AH и ESP, которых нет в конфигурация Cisco. Я оставляю все это пустым.

Но когда я пытаюсь применить эти настройки, NG выдает эту бесполезную ошибку: ОШИБКА: состояние AH или ESP не поддерживается

У меня нет ссылок на ключи шифрования AH или ESP в моей конфигурации Cisco, поэтому я не уверен, что здесь заполнять.

Какие-либо предложения?

Моя ошибка заключалась в том, что я не проверял поля «Включить шифрование» и «Включить аутентификацию». В графическом интерфейсе Netgear это изложено таким образом, что вы можете подумать, что вы должны вводить ключи при выборе этих полей. Конфигурация Cisco указывает на esp-des и esp-md5, поэтому я установил шифрование на DES и Auth на MD5. Теперь все хорошо!

Убедитесь, что для шифрования задано DES, а для Auth - MD5.