IPSEC между CISCO ASA 5540 и OPENSWAN (UBUNTU14) где ошибка?

36ba8d6c72c64dbc8e0e84d266a25623.jpg
есть CISCO ASA5540 IP белый 1.1.1.1 роутер asus IP белый 2.2.2.2 UBUNTU с OPENSWAN 192.168.114.1 за роутером
между cisco и ubuntu надо настроить ipsec со стороны cisco phase1 IKEv1 AES256-CBC SHA1 3600s // phase2 ESP AES256-CBC SHA1 3600s и ключ "12345678"
конфиг:
/etc/ipsec.secrets
@left @right : PSK "12345678"

/etc/ipsec.conf
version 2.0
config setup
dumpdir=/var/run/pluto/
nat_traversal=yes
virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12,%v4:25.0.0.0/8,%v6:fd00::/8,%v6:fe80::/10
oe=off
protostack=netkey

conn test
authby=secret
auth=esp
keyexchange=ike
ike=aes256-sha1
esp=aes256-sha1
pfs=yes
left=192.168.114.1
leftnexthop=%defaultroute
leftsubnet=192.168.114.0/24
leftid=@left
right=1.1.1.1
rightsubnet=192.168.113.0/24
rightid=@right
auto=add

при запуске соединение не устонавливается ... пишет
957504cb1293408c899b917acc2fc125.jpg
  • Вопрос задан
  • 307 просмотров
Пригласить эксперта
Ответы на вопрос 2
Выложите конфиг циски тоже.
На ней NAT-T включён?

Возможно, будет проще, если вы построите между Циской и Убунтой GRE-туннель и будете шифровать трафик внутри этого туннеля.
Ответ написан
Комментировать
@mte Автор вопроса
конфига циски нету т.к. стоит не у нас .. они только прислали данные для подключения и ключ для ipsec...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы