AWS Site-to-Site VPN Проблема с Openswan
Я делаю довольно простое упражнение, настраивая IPSec VPN с AWS. Я использую образ AWS Linux 2 и Openswan 3.25.
Ошибка: не удалось добавить соединение "Tunnel1", esp="aes128-sha1;modp1024" недействителен: алгоритм шифрования ESP "aes" не поддерживается.
Любая идея приветствуется.
1 ответ
Немного повозившись с этим, мы нашли решение, но я бы пока не считал его постоянным решением.
Измените файл /etc/ipsec.d/aws.conf следующим образом:
phase2alg=aes_gcm
ike=aes256-sha1;modp1024
Я надеюсь, что это помогает.