提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

一、问题概述:第二阶段连接不上可能原因和排查思路概述

|

问题描述

该场景主要适用于防火墙对接标准IPSEC VPN对接第二阶段起不来问题排障

告警信息

一、环境问题
1、第二阶段协商包对端不回复,或者被中间设备拦截
//抓包判断对端是否正确回复协商包

二、配置问题
1、出入站配置与对端不一致
//我方出入站与对方出入站是反过来的
2、开启或未开启PFS,需要与对端一直
//检查我方出站配置是否开启PFS,需要与对端保持一致
3、第二阶段加密算法不一致

有效排查步骤

1、对比双方第二阶段配置,确认出入站,加密算法及PFS配置是否一致
2、抓包看第二阶段协商过程是否正常交互
3、通过分析系统故障日志判断问题
4、解密查看第二阶段数据包进行问题分析

解决方案

详细排查步骤讲解请参考下一页

我要分享
文档编号: 221695
作者: admin
更新时间: 2023-04-12 15:49
适用版本: