找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 12288|回复: 5

[vpn] routeos的IPSEC功能不支持DH group组?

[复制链接]
发表于 2015-9-7 22:52:53 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
想利用routeros 与某国产防火墙组建ipsec隧道,在组建过程中发现RouterOS无法配置dh组为 dh1、dh2、dh5,而国产防火墙以及cisco都支持dh组功能,隧道没有组建成功,不知道routeros6以后会不会增加此功能。
routeros
发表于 2015-9-9 10:48:05 | 显示全部楼层
本帖最后由 arainbow 于 2015-9-9 10:49 编辑

虽然不太明白你说的,但ROUTEROS 5里有这样的配置界面,很像你说的DH1、2、5:
dh.JPG

是否这样理解:
Diffie-Hellman Groups
DH1 = 768 bit group
DH2 = 1024 bit group
DH5 = 1536 bit group


WIKI里也有这样的说明(原连接:http://wiki.mikrotik.com/wiki/Manual:IP/IPsec),是否是你想要的:

Diffie-Hellman GroupsDiffie-Hellman (DH) key exchange protocol allows two parties without any initial shared secret to create one securely. The following Modular Exponential (MODP) and Elliptic Curve (EC2N) Diffie-Hellman (also known as "Oakley") Groups are supported:
Diffie-Hellman GroupNameReference
Group 1768 bit MODP groupRFC 2409
Group 21024 bits MODP groupRFC 2409
Group 3EC2N group on GP(2^155)RFC 2409
Group 4EC2N group on GP(2^185)RFC 2409
Group 51536 bits MODP groupRFC 3526
routeros
回复

使用道具 举报

 楼主| 发表于 2016-2-24 10:05:37 | 显示全部楼层
DH group 1 对应 768-bit

DH group 2 对应 1024-bit

DH group 5 对应 1536-bit
routeros
回复

使用道具 举报

 楼主| 发表于 2016-2-24 10:08:10 | 显示全部楼层
arainbow 发表于 2015-9-9 10:48
虽然不太明白你说的,但ROUTEROS 5里有这样的配置界面,很像你说的DH1、2、5:

谢谢,已配置成功
routeros 可以与网御防火墙、启明防火墙、山石网科防火墙互联。
天融信的还没测,应该问题也不大。
routeros
回复

使用道具 举报

发表于 2016-3-3 14:36:06 | 显示全部楼层
ros 基本和大部分的路由器 ipsec都能对接的,参数多多慢慢学习
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-18 12:27 , Processed in 0.058555 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表