深信服社区»版块 安全类 安全其他产品和资讯 第二阶段失败,那里出问题?

第二阶段失败,那里出问题?

查看数: 4566 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-4-8 11:36

正文摘要:

本帖最后由 萌大爷 于 2016-4-8 12:01 编辑 第二阶段失败,那里出问题? 对端juniper SRX3600-01 # show security ipsec proposal ipsec-prop1 {     protocol esp;     authentication-al ...

回复

随即用户 发表于 2019-5-7 10:32
现在的社区真好,解决了很多问题
Sangfor_闪电回_朱丽 发表于 2016-4-13 14:40
楼主,问题咋样了?
黄鹏(广州) 发表于 2016-4-8 12:34
本帖最后由 黄鹏(广州) 于 2016-4-8 12:36 编辑

DLAN版本5.X了么?
从dlan5.0版本开始,sangforvpn设备支持在单臂模式下部署标准IPSEC,但在单臂模式下只支持野蛮模式
所以问题就来了。。。。
JN——M 发表于 2016-4-8 11:53
对。第二阶段咱们那就是做出入站策略。建议楼主开启调试日志,这样会看到比较详细的错误日志。
隔壁老章 发表于 2016-4-8 11:51
第一阶段建立成功之后 和参数基本没有关系  主要是出入站策略的问题,楼主仔细检查一下
陈智强 发表于 2016-4-8 11:48
建议楼主把所有参数改成一样的,不放过一处
Sangfor_闪电回_朱丽 发表于 2016-4-8 11:48
您好,请确认两端的出入站策略和安全选项配置是否都是一致的,
对端用CBC,我方也用CBC
如果两端设备都是部署在出口且都是固定的公网IP地址,可以用主模式!
若设备是部署在内网,通过NAT上网的,请用野蛮模式!
关于第三方对接, 里有个排错文档,请参考:
http://bbs.sangfor.com.cn/plugin ... tabase&tid=6208
tyjhz 发表于 2016-4-8 11:47
楼主可以参照这个文档排查:http://bbs.sangfor.com/plugin.ph ... tabase&tid=6208