您好,我用ER3100建立VPN,与嵌入式板卡直接连接,提议是 MD5-3DES-DH1,目前SA阶段的前4个包已经建立,但是第5包解密的时候一直失败。
DH的G=2,P是根据RFC2409获得。
prf用的是HMACMD5。
生成的SKEYID_e作为密钥,用3DES解密第5包,一直失败。各位大神,求帮忙!!!
嵌入式板卡-->路由器的WAN口
(0)
最佳答案
老设备先看版本,升级。
(0)
嵌入式板卡这边我是直接用代码实现的,所以应该是我的密钥和ER3100的密钥不一致,所以解密失败
先排除下版本问题后确保设备无问题再排查配置命令问题两边的密钥和加密方式修改后再对接ping触发下试试 https://www.h3c.com/cn/d_201711/1046271_30005_0.htm 2. 问题ID- 201404090221 首次发现版本:ER3100V201R016 问题产生条件:设置IKE对等体协商模式为野蛮模式、ID类型为NAME类型。 问题现象:设备与支持IPSEC VPN的设备进行IPSEC对接时,概率性出现无法建立IPSEC VPN隧道。 3. 问题ID- 201405200100 首次发现版本:ER3100V201R016 问题产生条件:设置IPSec安全策略的生命周期大于对端设备的生命周期。 问题现象:设备与支持发送Lifetime通知报文的设备进行IPSEC对接时,无法建立IPSEC VPN隧道。
您好,我用ER3100建立VPN,与嵌入式板卡直接连接,提议是 MD5-3DES-DH1,目前SA阶段的前4个包已经建立,但是第5包解密的时候一直失败。 DH的G=2,P是根据RFC2409获得。 prf用的是HMACMD5。 生成的SKEYID_e作为密钥,用3DES解密第5包,一直失败。各位大神,求帮忙!!! 我想请问, 1、ER3100的DH算法用的G和P各是多少? 2、prf生成的SKEYID_e是16字节,是迭代两次prf生成32字节,再取其高24字节为密钥吗? 3、发送的公共DH连接响应者的公共DH,计算的hash值,取前8字节作为IV值吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,我用ER3100建立VPN,与嵌入式板卡直接连接,提议是 MD5-3DES-DH1,目前SA阶段的前4个包已经建立,但是第5包解密的时候一直失败。 DH的G=2,P是根据RFC2409获得。 prf用的是HMACMD5。 生成的SKEYID_e作为密钥,用3DES解密第5包,一直失败。各位大神,求帮忙!!! 我想请问, 1、ER3100的DH算法用的G和P各是多少? 2、prf生成的SKEYID_e是16字节,是迭代两次prf生成32字节,再取其高24字节为密钥吗? 3、发送的公共DH连接响应者的公共DH,计算的hash值,取前8字节作为IV值吗?