피어 설정과 로그입니다.

   조회 3393   추천 1    


iPhone 세팅은 IPSec / 사용자 이름, 패스워드 / Secret 입력한 상태입니다.

MODE_CFG_REQUEST를 수신하고 REPLY를 보내는데, 그 다음 협상 실패 메시지가 나오네요..


짧은글 일수록 신중하게.
다람쥐v 2017-07
일단은 send initial contact도 끄시는 게 맞구요, mode config 설정이 안되어있는 게 문제네요. mode config 항목 만들어서 주소 풀 등 설정 잡아주시고 peer에서 mode config 지정해주시면 될 겁니다.
     
송주환 2017-07
감사합니다.
     
송주환 2017-07
Send Initial Contact 해제하고, mode config 잡아줬는데도 협상이 실패합니다.
Phase 1단계에서 실패하는데, 주소까지 할당한 뒤 바로 ISAKMP-SA를 퍼지해버리는 현상이 나타납니다.

어렵네요..
          
다람쥐v 2017-07
phase1 encryption이 어떻게 되어있나요?
               
송주환 2017-07
SHA256 Hash
AES-128, AES-256 Encryption
MODP-1536, 2048 DH 입니다.

와이어샤크로 까보면 Assiciation 단계에서 클라이언트의 오퍼 중에 서버와 매칭되는 게 있는지 점검하더라구요.
                    
다람쥐v 2017-07
phase1,2 둘 다 modp1024로 설정해보세요


QnA
제목Page 1911/5727
2015-12   1776244   백메가
2014-05   5251191   정은준1
2017-07   3350   건약
2017-07   4394   김건우
2017-07   6366   페르세우스
2017-07   3633   빠시온
2017-07   5460   두cpu
2017-07   3682   coreella
2017-07   4416   늘파란
2017-07   3520   주영진영아빠
2017-07   4035   빠시온
2017-07   3363   리오
2017-07   3160   테러리스트
2017-07   3243   유정호샤콘느
2017-07   4423   늘파란
2017-07   3256   이윤주
2017-07   4807   으라차차차
2017-07   3490   컴맹주니
2017-07   33460   김민철GC
2017-07   6299   늘파란
2017-07   5564   허인구마틴
2017-07   5088   허인구마틴