当前位置:
首页 >
解决Windows接收IPSEC(IKE)流量的问题
发布时间:2025/3/19
79
豆豆
生活随笔
收集整理的这篇文章主要介绍了
解决Windows接收IPSEC(IKE)流量的问题
小编觉得挺不错的,现在分享给大家,帮大家做个参考.
Windows在内核层面处理了IPSEC的ESP报文,导致用户态绑定UDP4500或者RAW SOCKET绑定50(ESP)协议后,无法收到ESP报文(但SPI=0的UDP报文是可以收到的)。
谷歌找了很久解决方案,没有找到,感觉这是一条死路。
OSR帖子中的建议是用创建WFP驱动,在Windows之前拿到报文,并转发
https://community.osr.com/discussion/276938/default-ipsec-stack-dropping-esp-packets
那如果用上了WFP就简单了,我觉得最简单的办法就是在FWPM_LAYER_INBOUND_IPPACKET_V4和FWPM_LAYER_OUTBOUND_IPPACKET_V4层面,将4500端口号直接改掉就完事了,比如我改成45000,微软内置在tcpip中的ipsec能奈我何。
总结
以上是生活随笔为你收集整理的解决Windows接收IPSEC(IKE)流量的问题的全部内容,希望文章能够帮你解决所遇到的问题。
- 上一篇: 门禁智能卡的复制
- 下一篇: 螃蟹wifi驱动在AP模式下存在挂死系统