Ipsec

Gingerbread 的 IPsec 客戶端和 Cisco ASA

  • November 2, 2011

Android Gingerbread 增加了對真正 IPsec VPN 的支持,我正試圖讓它與我的 Cisco ASA 5510 設備一起使用。在設備上,我選擇了帶有 Xauth 的 PSK v1 作為連接方法。當設備嘗試在 ASA 的調試日誌上連接時,我看到“所有 IPsec SA 提議均不可接受”,並且設備顯示“IKE 協商失敗”。目前應用於我的外部介面的轉換集是 ESP-AES-256-SHA 和 ESP-AES-256-MD5。有人知道我需要應用正確的轉換集以允許 Android 設備連接嗎?

問題是需要禁用完美的前向保密。

引用自:https://serverfault.com/questions/294571