深信服社区»版块 安全类 下一代防火墙NGAF IPSecVPN 连接错误问题。

IPSecVPN 连接错误问题。

查看数: 2107 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-12-3 14:10

正文摘要:

IPSecVPN 第三方对接,看日志发现有信息提示, ,这是什么意思,会造成对方连不上这面的内部服务么?

回复

lisx 发表于 2022-12-7 09:37
感谢大佬的解答分享,学习了!!!
lisx 发表于 2022-12-5 08:43
学习了,感谢大佬得分享,有助于工作!
tianjt 发表于 2022-12-4 10:21
1、检查网络是否正常,例如设备拨号不成功

2、检查设备的多线路状态是否是未激活

备注:

1、若上述步骤无法解决您的问题,建议您可以输入“需要人工服务”了解人工服务途径,联系人工处理

2、为了您的问题能快速解决,希望您主动告知客服您已经做过的步骤,十分感谢
汤汤啊 发表于 2022-12-3 18:51
检查下两边配置是否一致   比如是不是用的一样的算法之类的
sangfor_0001 发表于 2022-12-3 18:36
标准IPSEC连接不上排查步骤:
1、如果有环境的话,测试下两边设备的网络连通性。野蛮模式对接前,检查是否有NAT环境,是否有出口做UDP500、4500端口映射
2、在【VPN信息设置】-【第三方对接】-【第一阶段】和【第二阶段】检查1、2阶段配置,仔细检查各参数是否配置一致,例如预共享密钥、DH组、加密算法认证算法、SA生存时间等
3、在【系统维护】-【日志查看】查看日志信息,看VPN的连接是第一阶段还是第二阶段有问题,部分日志有明确提示是什么参数配置错误
备注
1、若上述步骤无法解决您的问题,建议您可以输入“需要人工服务”了解人工服务途径,联系人工处理
2、为了您的问题能快速解决,希望您主动告知客服您已经做过的步骤
小鱼儿 发表于 2022-12-3 16:12


IPsec VPN第二阶段对接不上,请检查第二阶段的配置是否和对方一致,如加密算法、认证算法、出入站网段掩码、PFS等
         标准IPSEC VPN阶段二需要协商的参数有:IPSEC协议、D-H群、认证算法、加密算法、SA生存时间、密钥完美向前保密(PFS)、入站网段、出站网段


1、查看VPN设备是否有分支机构授权(或者第三方授权)

2、确保双方配置一致

3、在系统日志【日志选项】开启调试日志,显示选项都勾选,过滤选择只勾选DLAN总部,查看具体提示来调试
新手650001 发表于 2022-12-3 15:55
第二阶段超时了
IPsec VPN第二阶段对接不上,请检查第二阶段的配置是否和对方一致,如加密算法、认证算法、出入站网段掩码、PFS等
如果是第三方
先检查第二阶段的出入站策略中的地址段以及加密算法是否和第三方配置是否一致。如果确定一直依旧无法建立起来。则需要转人工处理。