У меня есть VPN типа "сеть-сеть", которая раньше была между Cisco 1841 и Cisco PIX 515. Вчера PIX упал мертвым, и мне пришлось заменить дешевый брандмауэр Netgear, чтобы восстановить базовый доступ в Интернет. Я надеюсь восстановить этот туннель до того, как появится моя заменяющая Cisco, но Netgear не облегчает эту задачу.
Допустим, конец Cisco - 1.1.1.1, а конец Netgear - 2.2.2.2.
Вот соответствующая конфигурация со стороны Cisco:
crypto isakmp policy 11
encr 3des
authentication pre-share
group 2
crypto isakmp key redactedKey address 2.2.2.2
!
!
crypto ipsec transform-set sharks esp-des esp-md5-hmac
!
crypto map nolan 11 ipsec-isakmp
set peer 2.2.2.2
set transform-set sharks
match address 120
Настройки IKE, введенные в Netgear Локальный Тип локального идентификатора: WAN IP-адрес Локальные данные идентификатора: 2.2.2.2
Удаленный Тип удаленной идентификации: Удаленный IP-адрес WAN Удаленные данные идентификации: [выделено серым цветом]
IKE SA Params алгоритм шифрования: 3DES Алгоритм аутентификации: SHA-1 Метод аутентификации: PSK: отредактированный ключ Группа DH: группа 2 Время жизни SA: 28800
Конфигурация политики VPN Удаленный адрес: 1.1.1.1 Локальный IP-адрес: любой Удаленный IP-адрес: диапазон: 192.168.1.1-192.168.1.254 (диапазон удаленных IP-адресов LAN) Но затем есть поля для ввода настроек конфигурации AH и ESP, которых нет в конфигурация Cisco. Я оставляю все это пустым.
Но когда я пытаюсь применить эти настройки, NG выдает эту бесполезную ошибку: ОШИБКА: состояние AH или ESP не поддерживается
У меня нет ссылок на ключи шифрования AH или ESP в моей конфигурации Cisco, поэтому я не уверен, что здесь заполнять.
Какие-либо предложения?
Моя ошибка заключалась в том, что я не проверял поля «Включить шифрование» и «Включить аутентификацию». В графическом интерфейсе Netgear это изложено таким образом, что вы можете подумать, что вы должны вводить ключи при выборе этих полей. Конфигурация Cisco указывает на esp-des и esp-md5, поэтому я установил шифрование на DES и Auth на MD5. Теперь все хорошо!
Убедитесь, что для шифрования задано DES, а для Auth - MD5.