Strongswan ipsec 站点到站点 vpn 到 aws 虚拟专用网关

Strongswan ipsec 站点到站点 vpn 到 aws 虚拟专用网关

我已经在 strongswan 和 aws vpc 之间配置了 ipsec 隧道。以下是我的 ipsec 配置:

----
   config setup
    charondebug="all"
    uniqueids=no

conn vpc
       mobike=no
       type=tunnel
       compress=no
       keyexchange=ikev1
       ike=aes128-sha1-modp1024
       ikelifetime=28800s
       esp=aes128-sha1-modp1024
       lifetime=3600s
       rekeymargin=3m
       keyingtries=3
       dpddelay=10s
       dpdtimeout=30s
       dpdaction=restart
       authby=psk
       leftid=x.x.x.x
       leftsubnet=x.x.x.x

conn tunnel1
       also=vpc
       auto=start
       right=x.x.x.x
       rightsubnet=x.x.x.x
conn tunnel2
       also=vpc
       auto=start
       right=x.x.x.x
       rightsubnet=x.x.x.x

隧道建立并正常工作,但每隔 3 到 4 小时连接就会丢失,但隧道状态会显示出来。我每次都必须同时重新启动 ipsec 两次三次才能使其处于工作状态。单隧道没有问题,它工作正常。一旦我启动第二条隧道,连接就会中断。

请帮忙。

相关内容