Her er de mest almindelige fejlmeddelelser, når du ikke er i stand til at oprette en IPsec-VPN-forbindelse (Site to Site / End to Site).
Disse meddelelser er synlige i sektionen "Monitor> Log" i vores firewalls.
Brug kategorifilteret "IKE":
UGyldig PAYLOAD TYPE : Det betyder, at den forhåndsdelte nøgle ikke er den samme på begge sider -> se fase 1.
INGEN FORSLAG VALGT : Fejl i matchningen af algoritmerne i fase 1 eller 2.
LOCAL POLICY MISMATCH : Det lokale politikobjekt kan være forkert eller tilhører ikke den tunnelopsætning, du vælger. For eksempel er WAN -grænsefladens IP forkert, eller undernetene er i konflikt med hinanden.
REMOTE IP MISMATCH Forkert IP indtastet på det eksterne websted
LOKAL ID MISMATCH : Det betyder, at der er opstået en fejl i fase 1 i felterne "Lokal ID -type / indhold" og "Peer -ID -type / indhold" . Kontroller, at de er godt omvendt mellem de 2 routere eller routeren og klienten (den lokale af den ene vil være den andens kollega og omvendt)
NO SA FOUND : Det betyder, at routeren modtager IKE -pakker, men ikke finder en matchende tunnel.
GODKENDELSE FEJLET : Det betyder, at den udvidede godkendelse er aktiveret på en af de to sider (se fase1, udvidede parametre)
IKE PACKET RETRANSMIT : Det betyder, at der ikke er nogen udveksling mellem de 2 routere. Dette kan skyldes en række årsager: en dårligt konfigureret IP -adresse eller et NAT -omdirigeringsproblem med de pakker, VPN -en har brug for (f.eks. Hvis en modemrouter er foran en USG).
Du kan aktivere/deaktivere NAT Traversal (VPN Gateway, vis skjulte indstillinger)
ANSVARSFRASKRIVELSE:
Kære kunde, vær opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Ikke al tekst oversættes muligvis nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysninger i den oversatte version, bedes du læse den originale artikel her: Originalversion

Kommentarer
0 kommentarerLog ind for at kommentere.