Jump to content

Recommended Posts

Posted (edited)

Dir-825acg12.thumb.png.fca07ce4237dafd579aafe10f1bff092.pngDir-825acg12.thumb.png.fca07ce4237dafd579aafe10f1bff092.pngЗдравствуйте, Уважаемые форумчане! Решил поднять туннель Ipsec ikev1 между keenetic 4G kn-1212 и Dlink dir-825ACG1, чтобы объединить две домашние сети 192.168.0.1\24 и 192.168.1.1\24. На dlink белый статический ip, на keenetic серый динамический. Туннель отказывается подниматься, из подозрительного в логах на keenetic IpSec::Configurator: "anonymous": proposal mismatch for IPsec phase 2 on remote side. Согласно форумам проблема в настройках фаз шифрования. Из различающегося в настройках второй фазы проверка целостности фазы SA на keenetic есть только MD5, SHA1, SHA256, SHA512(Выбрано SHA1), а на Dlink в этом параметре есть HMAC-SHA1 и HMAC-MD5(Выбрано HMAC-SHA1). Была попытка с помощью мануала через cli включить HMAC на keenetic, но не срослось. CLI на Dlink реализована как busybox, толку от неё мало. Очень буду благодарен за любую помощь.

Keenetic 2.png

Dlink Dir-825acg1 1.png

Dir-825acg1 2.png

keenetic 1.png

Edited by Lynx2000
недодобавил один скриншот
Posted

Хочу дополнить, через tracert с keenetic по порту 500 UDP до dlink не возникает проблем с соединением.

Posted

Установите как минимум наборы шифрования одинаково - проще всего будет на Keenetic сделать прямо также, как в вебе D.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.