AWS Site-to-Site VPN Проблема с Openswan

Я делаю довольно простое упражнение, настраивая IPSec VPN с AWS. Я использую образ AWS Linux 2 и Openswan 3.25.

Ошибка: не удалось добавить соединение "Tunnel1", esp="aes128-sha1;modp1024" недействителен: алгоритм шифрования ESP "aes" не поддерживается.

Любая идея приветствуется.

1 ответ

Немного повозившись с этим, мы нашли решение, но я бы пока не считал его постоянным решением.

Измените файл /etc/ipsec.d/aws.conf следующим образом:

      phase2alg=aes_gcm
ike=aes256-sha1;modp1024

Я надеюсь, что это помогает.

Другие вопросы по тегам