Her er de vanligste feilmeldingene når du ikke klarer å opprette en IPsec-VPN-tilkobling (Site to Site / End to Site).
Disse meldingene er synlige i delen "Monitor> Logg" i våre brannmurer.
Vennligst bruk kategorifilteret "IKE":
Ugyldig PAYLOAD TYPE : Dette betyr at den forhåndsdelte nøkkelen ikke er den samme på begge sider -> se fase 1.
INGEN FORSLAG VALGT : Feil i matchingen av algoritmene i fase 1 eller 2.
LOCAL POLICY MISMATCH : Det lokale policyobjektet kan være feil eller tilhører ikke tunneloppsettet du velger. For eksempel er WAN -grensesnittets IP feil, eller undernettene kommer i konflikt med hverandre.
REMOTE IP MISMATCH Feil IP angitt på det eksterne nettstedet
LOCAL ID MISMATCH : Dette betyr at det har oppstått en feil i fase 1 i feltene "Local ID Type / Content" og "Peer ID Type / Content" . Kontroller at de er godt omvendt mellom de to ruterne eller ruteren og klienten (den lokale til den ene vil være den andres kollega og omvendt)
NO SA FOUND : Dette betyr at ruteren vil motta IKE -pakker, men vil ikke finne en matchende tunnel.
AUTHENTICATION FAILED : Dette betyr at utvidet autentisering er aktivert på en av de to sidene (se fase1, utvidede parametere)
IKE PACKET RETRANSMIT : Dette betyr at det ikke er noen utveksling mellom de to ruterne. Dette kan skyldes en rekke årsaker: en dårlig konfigurert IP -adresse eller et NAT -omdirigeringsproblem for pakkene som VPN -en trenger (for eksempel hvis en modemrouter er foran en USG).
Du kan aktivere/deaktivere NAT Traversal (VPN Gateway, vis skjulte innstillinger)
ANSVARSFRASKRIVELSE:
Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å levere artikler på ditt lokale språk. Det er ikke sikkert at all tekst blir oversatt nøyaktig. Hvis det er spørsmål eller avvik om nøyaktigheten av informasjonen i den oversatte versjonen, kan du lese den originale artikkelen her: Originalversjon

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.