×

深信服社区»版块 安全类 下一代防火墙NGAF 22DLAN总部告警06:46:32[SangforIKE] 收到错误命令帧,关 ...

22DLAN总部告警06:46:32[SangforIKE] 收到错误命令帧,关闭同对端

查看数: 4120 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-3 09:34

正文摘要:

本帖最后由 新手910586 于 2018-5-3 09:36 编辑 【IPSEC VPN 第三方连接】 22 DLAN总部 告警 06:46:32 [SangforIKE] 收到错误命令帧,关闭同对端 (name: WAN IP:5.39.219.31) 的连接! 23 DLAN总部 告警 06:39:54 [ ...

回复

Sangfor_闪电回_小丸子 发表于 2018-5-8 18:33
您好 vpn连接异常,两边的日志都需要;
ps
可以尝试修改vpn端口 ,再连接测试的
谢谢
3657 发表于 2018-5-4 10:57
你好,麻烦去掉SSL的webagent设置的“启用webagent动态IP支持”再测试的
谢谢
可以得很 发表于 2018-5-4 09:49

学习了
◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-3 10:11
1、DLAN 2.x和DLAN4.x的不兼容 VPN根本建立不起来,确认版本是否太老
2、还有就是收到的包 被篡改过 协商字段对不上  
3、PDLAN连接总部的时候经常提示"DLAN收到错误的命令帧格式.关闭连接(有可能为非最新的单线路/多线路的DLAN)" -------检查PDLAN的版本是否是总部一样的;如果版本一样的,则可能是中间交互数据有丢包而不完整,可以尝试改下传输类型或VPN监听口测试下
4、是否用SC模块去连VPN模块
5、有分支协商出错,这个需要分支总部同时看日志,抓包分析
6、存在攻击,一些不是某公司的设备连接我们,他们的数据包结果我们不识别协商不成功导致
7、是否用某公司的无线控制器的DLAN模块连接VPN

某公司 IPSEC VPN第三方对接排查:http://bbs.sangfor.com.cn/plugin ... abase&tid=24604
andy_AAAAA 发表于 2018-5-3 09:52
这不是调试日志,在日志选项,只选择DLAN并开启调试日志
andy_AAAAA 发表于 2018-5-3 09:46
开调试日志看看,具体的错误信息
zhb 发表于 2018-5-3 09:38
分支那边有报错吗
新手910586 发表于 2018-5-3 09:37
没 就是有这个告警 不明所以然