IPsec VPN (IKEv1) - typowe komunikaty o błędach w logach

Oto najbardziej typowe komunikaty o błędach podczas nawiązywania połączenia VPN IPsec (brama do bramy lub klient do bramy).

Te komunikaty są widoczne w sekcji „Monitor > Log” naszych bram zabezpieczających.

Proszę skorzystać z filtra kategorii „IKE”:

mceclip0.png

 

 INVALID PAYLOAD TYPE : Oznacza to, że klucz wspólny nie jest taki sam po obu stronach -> patrz Faza 1.

Zrzut ekranu_2021-09-24_113744.png

 

NO PROPOSAL CHOSEN : Błąd w dopasowaniu algorytmów fazy 1 lub 2.

Zrzut ekranu_2021-09-24_113604.png

 

LOCAL POLICY MISMATCH : Podsieć lokalna może być nieprawidłowa lub nie należy do tej wybranej w konfiguracji tunelu, np. adres IP interfejsu WAN jest nieprawidłowy lub podsieci są ze sobą w konflikcie.

Zrzut ekranu_2021-09-24_140423.png

 

REMOTE IP MISMATCH Nieprawidłowy adres IP wprowadzony w konfiguracji zdalnej strony

Zrzut ekranu_2021-09-24_113702.png

 

LOCAL ID MISMATCH: Oznacza to, że błąd wystąpił w fazie 1 w polach "Local ID Type / Content" i "Peer ID Type / Content". Sprawdź, czy są prawidłowo wprowadzone (tzn. "na krzyż")  między 2 routerami lub routerem a klientem (wartość "local" jednej strony będzie jednakowa z wartością "peer" drugiej strony i na odwrót)

Zrzut ekranu_2021-09-24_113626.png

 

NO SA FOUND : Oznacza to, że router otrzymuje pakiety IKE, ale nie znajduje pasującego tunelu.

Zrzut ekranu_2021-09-24_140500.png

 

AUTHENTICATION FAILED : Oznacza to, że uwierzytelnianie rozszerzone jest aktywowane tylko po jednej z dwóch stron (patrz parametry Phase1, parametry rozszerzone)

 

IKE PACKET RETRANSMIT : Oznacza to brak wymiany między dwoma routerami. Może to wynikać z wielu przyczyn: źle skonfigurowanego adresu IP lub problemu z przekierowaniem NAT pakietów wymaganych przez VPN (na przykład, jeśli modem/router znajduje się przed USG).
Możesz włączyć/wyłączyć opcję NAT traversal (VPN Gateway, ustawienia ukryte)

 

 

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 3 z 19
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.