深信服社区»版块 综合类 畅所欲言 请问有人碰到过AC与juniper对接IPSecvpn使用野蛮模式。j ...

请问有人碰到过AC与juniper对接IPSecvpn使用野蛮模式。juniper会

查看数: 4048 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-19 17:19

正文摘要:

本帖最后由 best_ws 于 2016-11-19 17:27 编辑 请问有人碰到过AC与juniper对接IPSecvpn使用野蛮模式。juniper会拒绝AC第一阶段的协商如下图juniper拒绝日志: 我们是过去替换客户原因的设备,客户原有的设备 ...

回复

魅力长安 发表于 2017-3-13 10:08
USER_FQDN 是什么?
7情6欲 发表于 2017-3-9 11:03
Wayne 发表于 2016-11-22 12:06
截图日志和已经写了原因:because an initial Phase 1 packet arrived from an unrecognized peer。
也就是这台设备,收到一个阶段1的初始化包,但这个包是来自于一个未被识别的对端。

为什么是未识别的对端?要不是服务器这头本身的设置限制了对端,例如源IP等。
要不就是确实第一阶段的配置对不上,服务端找不到和这个初始化包携带配置信息所对应的本段设置。
最常见是就是那个ID格式和ID内容对不上,你可以切换试试FQDN和USER_FQDN,也要确保你填写的识别码,确实和旧设备是一样的。

由于野蛮模式第一包是明文传输的,你直接抓UDP500的包,就可以看到第一阶段各个阶段的参数,然后把AC上的配置和客户设备上的配置,对比一下,看有什么出入就知道了。
黄鹏(长沙) 发表于 2016-11-21 15:10
juniper啥版本的啊,是不是不支持标准对接啊
Sangfor_闪电回_朱丽 发表于 2016-11-21 14:55
您好,建议先看下两端的系统日志!
某公司设备上,可以把调试日志打出来,看能不能根据具体的日志找到原因
Charles 发表于 2016-11-21 10:00
那某公司设备里面提示什么信息呢
Stephen 发表于 2016-11-19 19:48
深粉 发表于 2016-11-19 17:29
某公司设备里面提示什么信息呢