首页 > 解决方案 > 在 windows10 和 SUSE Sles 12 之间配置 IKE/Ipsec 连接时出错

问题描述

我是 Ipsec/Ikev2 概念的新手。我正在尝试使用 strong swan 在 Windows 10 和 SUSE SELES 12 机器之间创建 Ipsec/IKEv2 连接。

现在我没有 SUSE 机器的 ipsec 配置信息。但我可以告诉你我的观察和问题:

注意:我没有在 ipsec.conf 文件中提供 IKE 和 ESP 值,我正在使用 PSK 进行身份验证。

您能否帮助我理解为什么我必须设置 keyexchange = IKEV1 的值,因为它应该可以工作,即使根据我的理解将值设置为 IKE。

对于日志中的另一个错误。我试图为 ike 和 esp 设置多个可能的值,但它仍然没有抛出相同的错误。请帮我解决这个问题。

提前非常感谢您!

标签: windows-10ipsecstrongswan

解决方案


在我的情况下,错误 NO_PROPOSAL_CHOSEN 是由 Windows 10 默认提出的弱密码引起的。自 Strongswan 5.6 版起,Strongswan 默认不启用弱密码。

更强的密码可以在 Windows 10 中通过注册表使用具有以下内容的 regfile 启用:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters]
"NegotiateDH2048_AES256"=dword:00000001

推荐阅读