Συχνές ερωτήσεις
Γιατί η υπάρχουσα σύνδεσή μου σταματά να λειτουργεί μόλις διαμορφώσω πολλές σήραγγες VPN στην πύλη VPN;
Όταν ένας IKE server λάβει ένα αίτημα σύνδεσης και έχει διαμορφωθεί περισσότερο από ένα IKE VPN tunnel σε αυτόν τον server, προκύπτει το πρόβλημα ότι ο server πρέπει να αποφασίσει ποιο από τα υπάρχοντα VPN tunnels θα δημιουργηθεί ήδη στο πρώτο εισερχόμενο πακέτο. Ο server μπορεί να χρησιμοποιήσει μόνο τις πληροφορίες που περιέχονται σε αυτό το πρώτο πακέτο. Οι συγκεκριμένες πληροφορίες εξαρτώνται από τη λειτουργία ανταλλαγής που έχει επιλεγεί.
Στη λειτουργία Main, μια VPN gateway στο πρώτο πακέτο λαμβάνει τις επιλεγμένες κρυπτογραφήσεις, τους επιλεγμένους αλγορίθμους κατακερματισμού, τις επιλεγμένες ομάδες DH, τον επιθυμητό έλεγχο ταυτότητας (προκαθορισμένο κλειδί ή πιστοποιητικά, αλλά όχι ο ίδιος ο κωδικός πρόσβασης ή το πιστοποιητικό, αυτά τα δεδομένα ελέγχονται αργότερα) και πληροφορίες σχετικά με το αν πρέπει να πραγματοποιηθεί η XAUTH, μπορεί να πραγματοποιηθεί προαιρετικά ή δεν υποστηρίζεται καθόλου. Επιπλέον, γνωρίζει φυσικά βάσει του πακέτου δικτύου από ποια διεύθυνση IP εστάλη και σε ποια διεύθυνση IP εστάλη. Μπορεί έτσι να λάβει μια απόφαση μόνο με βάση αυτές τις πληροφορίες. Η λειτουργία Main χρησιμοποιείται συνήθως για στατικές συνδέσεις gateway-to-gateway, οι οποίες έχουν σταθερές διευθύνσεις IP και στις δύο πλευρές ή τουλάχιστον σταθερά (ενδεχομένως και «δυναμικά») ονόματα DNS και βασίζουν την απόφασή τους αποκλειστικά σε αυτές τις πληροφορίες. Εάν μια gateway επιτρέπει επίσης τη διαμόρφωση συνδέσεων Main Mode σε κινητούς χρήστες με δυναμική διεύθυνση IP, τότε επιτρέπει είτε μόνο μία τέτοια σύνδεση (τότε χρησιμοποιείται πάντα αυτή εάν η διεύθυνση IP δεν ταιριάζει με καμία άλλη σύνδεση με στατικές διευθύνσεις IP) είτε επιτρέπει περισσότερες και στη συνέχεια προσπαθεί να μαντέψει τη σωστή βάσει των παραμέτρων σύνδεσης, κάτι που φυσικά μπορεί να λειτουργήσει καλά μόνο εάν αυτές οι συνδέσεις χρησιμοποιούν επίσης όλες διαφορετικές παραμέτρους. Εάν οι παράμετροι ταιριάζουν με αρκετές, τότε πάντα μία από αυτές θα κερδίσει, αλλά αυτό μπορεί επίσης να είναι λάθος.
Στη λειτουργία Aggressive, μια VPN gateway λαμβάνει τις ίδιες πληροφορίες όπως και στη λειτουργία Main, αλλά επιπλέον και τον τοπικό αναγνωριστικό (τύπος και τιμή) που έχει ρυθμιστεί στην πλευρά του πελάτη. Δεδομένου ότι αυτό μπορεί να επιλεγεί ελεύθερα και ως εκ τούτου μπορεί να χρησιμεύσει τέλεια ως διακριτικό χαρακτηριστικό, σχεδόν όλες οι gateways στη λειτουργία Aggressive βασίζονται αποκλειστικά σε αυτόν τον αναγνωριστικό, γεγονός που καθιστά ευκολότερη τη λειτουργία πολλών επιθετικών συνδέσεων για χρήστες παράλληλα. Όλα όσα απαιτούνται είναι να επιλεγεί ένας μοναδικός «Remote Identifier» για κάθε tunnel και στη συνέχεια να ρυθμιστεί ακριβώς αυτός ως «Local Identifier» στην άλλη πλευρά (αυτό που είναι «Remote» για την gateway, είναι «Local» για τον πελάτη και αντίστροφα).