Portál AbcLinuxu, 10. května 2025 08:46
Řešení dotazu:
failed to get proposal for responder packet encryption(aes)Mikrotik pouziva nasledujici default proposal kombinaci Phase 1 SHA1/MODP1024(DH group 2)/MD5 konfigurovane pomoci /ip ipsec peer a Phase 2 SHA1/MODP1024(DH group 2)/3DES konfigurovane pomoci /ip ipsec proposal(optional), na planetu se nastavuje manualne..
ipsec,debug rejected dh_group: DB(prop#1:trns#1):Peer(prop#0:trns#0) = 768-bit MODP group:1024-bit MODP group
ipsec,debug no policy found: 192.168.0.0/24[0] 192.168.1.0/24[0] proto=any dir=in May/29/2013 10:07:00 ipsec,debug failed to get proposal for responder. May/29/2013 10:07:00 ipsec,debug failed to pre-process packet.Takze /ip ipsec policy definuje site ktere spolu budou komunikovat a brany pres ktere pujde provoz. Nakonfigurovane zrcadlove na obous stranach. Viz cesky navod, ktery jsem posilal na zacatku.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.