我试着跟着"http://www.centos.org/docs/5/html/Deployment_指南-en-US/ch-vpn.html#s1-ipsec-net2net“
我在本地路由器机器上提出了以下内容:在我的ifcfg-ipsec0中:
ONBOOT=yes
IKE_METHOD=PSK
DSTGW=10.5.27.1
SRCGW=10.6.159.1
DSTNET=10.5.27.0/25
SRCNET=10.6.159.0/24
DST=205.X.X.X
TYPE=IPSEC
我有/etc/sysconfig/network/keys ipsec0文件。
在云中的远程机器上,如果有/etc/sysconfig/network/ifcfg-ipsec1:
TYPE=IPSEC
ONBOOT=yes
IKE_METHOD=PSK
SRCGW=10.5.27.1
DSTGW=10.6.159.1
SRCNET=10.5.27.124/25
DSTNET=10.6.159.0/24
DST=38.x.x.x
与其各自的/etc/sysconfig/network/key-ipsec1文件。
这两种情况下的DST都是NAT的外部IP。这有问题吗?
我也为港口运输做了修改。
当我试图打开接口时,它会输出"RTNETLINK答案:无效参数“。我现在很困惑,不知道还能做什么?
有什么地方我可以消化哪些参数是错误的?
我真的很感激我能得到的任何帮助。
谢谢你,阿图尔。
发布于 2012-09-06 21:03:11
我发现了以下内容: bugzilla.redhat.com/show_bug.cgi?id=192401 --问题在于我的SRCGW。它应该是"IPSec网关“的ip,这意味着本地机器,它被ipsec用作源IP。除非其他人有任何其他的投入,我将在几天后回答这个问题。
https://serverfault.com/questions/420552
复制相似问题