具有公共 IP 且没有正确子网的 Strongswan IPSec VPN 隧道

具有公共 IP 且没有正确子网的 Strongswan IPSec VPN 隧道

我必须建立 VPN 隧道,其中另一方只向我发送了他们的公共 IP(yyyy),没有子网。我正在使用 Strongswan 5.3.5。我知道无需 rightsubnet 即可建立连接,这要归功于可以使用 IPSec VPN 隧道连接公共 IP 地址吗?

第 1 阶段已设置,但第 2 阶段出现错误。

我得到的错误是:

已解析 CREATE_CHILD_SA 响应 13 [ N(TS_UNACCEPT) ] 收到 TS_UNACCEPTABLE 通知,未构建 CHILD_SA

以下是我的配置

conn vpn-2
        left=192.168.0.5
        leftsubnet=192.168.0.0/28
        leftid=x.x.x.x
        right=y.y.y.y
        rightsubnet=%any
        rightid=%any
        keyexchange=ikev2
        ike=3des-md5-modp1024
        esp=aes256-sha1
        type=tunnel

我对 VPN 连接还不熟悉,但我之前建立过一个有正确子网的连接,但这次没有正确子网。我被困了好几天。

相关内容