Zde jsou nejběžnější chybové zprávy, když nejste schopni navázat spojení IPsec VPN (Site Site / End na web).
Tyto zprávy jsou viditelné v sekci „Monitor> Protokol“ našich bran firewall.
Použijte prosím filtr kategorie "IKE":
NEPLATNÝ TYP VÝPLATY : To znamená, že předsdílený klíč není na obou stranách stejný -> viz Fáze1.
NENÍ ZVOLEN NÁVRH: Chyba v shodě algoritmů fáze 1 nebo 2.
MISMATCH LOCAL POLICY : Objekt lokální zásady může být nesprávný nebo nepatří do vámi zvoleného nastavení tunelu. Například IP rozhraní WAN je nesprávné nebo jsou podsítě navzájem v konfliktu.
REMOTE IP MISMATCH Na vzdáleném serveru byla zadána nesprávná adresa IP
MISMATCH LOCAL ID : To znamená, že ve fázi 1 došlo k chybě v polích „Local ID Type / Content“ a „Peer ID Type / Content“ . Zkontrolujte, zda jsou dobře zaměněny mezi 2 směrovači nebo směrovačem a klientem (lokální jeden bude rovnocenný druhého a naopak)
NO SA FOUND : To znamená, že router bude přijímat pakety IKE, ale nenajde odpovídající tunel.
AUTHENTICATION FAILED : To znamená, že rozšířená autentizace je aktivována na jedné ze dvou stran (viz fáze1, rozšířené parametry)
RETRANSMIT IKE PACKET : To znamená, že mezi 2 routery nedochází k žádné výměně. To může být způsobeno řadou důvodů: špatně nakonfigurovaná adresa IP nebo problém s přesměrováním NAT paketů potřebných pro VPN (například pokud je před USG modemový router).
Můžete povolit/zakázat Traversal NAT (VPN Gateway, zobrazit skrytá nastavení)
ODMÍTNUTÍ:
Vážený zákazníku, uvědomte si prosím, že k poskytování článků ve vašem místním jazyce používáme strojový překlad. Ne celý text může být přeložen přesně. Pokud existují otázky nebo nesrovnalosti ohledně přesnosti informací v přeložené verzi, přečtěte si původní článek zde: Původní verze

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.