标准IPSEC建立失败之对方设备采用IKEV2协议
  H1iS5RmfeTkf 2023年11月02日 47 0

问题描述

深信服AF设备和第三方VPN设备做标准IPSECD对接,一直对接不,查看故障日志提示:我方message id 不在对端ike窗口内

处理过程

1、在【系统】-【排障】里查看故障日志,发现提示如下信息

标准IPSEC建立失败之对方设备采用IKEV2协议_解决方法


2、对比双方配置,发现对端VPN设备配置ikev2类型,而非使用ikev1

标准IPSEC建立失败之对方设备采用IKEV2协议_解决方法_02


3、修改对端配置为ike1后,可以正常对接

根因

防火墙目前还不支持ikev2,只能使用ikev1对接VPN

解决方法

修改对端VPN配置为ikev1后,可以正常对接。

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

上一篇: ospf type=1和type=2 下一篇: CSRF
  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

H1iS5RmfeTkf