Tu sú najbežnejšie chybové hlásenia, keď nie ste schopní nadviazať spojenie IPsec VPN (Site Site / End na web).
Tieto správy sú viditeľné v sekcii „Monitor> Denník“ našich brán firewall.
Použite filter kategórie "IKE":
NEPLATNÝ TYP VÝPLATY : To znamená, že vopred zdieľaný kľúč nie je na oboch stranách rovnaký -> pozrite si fázu 1.
NIE JE ZVOLENÝ NÁVRH: Chyba v zhode algoritmov fázy 1 alebo 2.
MISMATCH LOKÁLNEJ POLITIKY : Objekt lokálnej politiky môže byť nesprávny alebo nepatrí do zvoleného nastavenia tunela. Napríklad adresa IP rozhrania WAN je nesprávna alebo sú navzájom podradené konflikty.
RYCHLÁ DIAĽKOVÁ IP Nesprávna adresa IP zadaná na vzdialenom serveri
MISMATCH MIESTNEHO ID : To znamená, že vo fáze 1 sa vyskytla chyba v poliach „Typ / obsah lokálneho ID“ a „Typ / obsah partnerského ID“ . Skontrolujte, či sú dobre obrátené medzi 2 smerovačmi alebo smerovačom a klientom (miestny jeden bude partnerom druhého a naopak)
NO SA FOUND : To znamená, že router bude prijímať pakety IKE, ale nenájde zodpovedajúci tunel.
AUTHENTICATION FAILED : To znamená, že rozšírená autentifikácia je aktivovaná na jednej z dvoch strán (pozri fázu 1, rozšírené parametre)
IKE PACKET RETRANSMIT : To znamená, že neexistuje žiadna výmena medzi 2 smerovačmi. Príčinou môže byť niekoľko dôvodov: zle nakonfigurovaná adresa IP alebo problém s presmerovaním paketov potrebných pre sieť VPN (napríklad ak je modemový smerovač pred USG).
Môžete zapnúť/vypnúť NAT Traversal (VPN Gateway, zobraziť skryté nastavenia)
UPOZORNENIE:
Vážený zákazník, uvedomte si, že na poskytovanie článkov vo vašom miestnom jazyku používame strojový preklad. Nie všetok text môže byť preložený presne. Ak existujú otázky alebo nezrovnalosti v presnosti informácií v preloženej verzii, prečítajte si pôvodný článok tu: Pôvodná verzia

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.