深信服社区»版块 安全类 零信任aTrust 与H3C路由做IPSEC对接失败

与H3C路由做IPSEC对接失败

查看数: 3301 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-17 15:32

正文摘要:

出站入站策略确保没有问题,但是老是报出这个错误 导致IPSEC协商失败  求助

回复

qinpeng 发表于 2018-5-18 00:02
楼主你好 看到这个悬赏确实很诱人啊 那么多豆豆 但是还是为了帮你解决问题帮你分析一下  设备的日志提示是入站策略双方配置有可能不一致的可能,但是你又确定是没有问题的  那你可否把本端和对端的配置截图上来给我们看看呢?如果配置对的话肯定是能建立vpn隧道的。你可以参考跟之前华为防火墙的第三方ipsecvpn对接配置http://bbs.sangfor.com/forum.php ... 1743&highlight=
◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-17 16:52
您好,您的出入站策略是怎么配置的呢。
标准IPSEC中出入站策略就和其他网络产品中感兴趣流是类似概念。出站策略是定义我方需要访问对端的IP或网段;入站策略就是定义对端需要访问我方的IP或网段。
yzy 发表于 2018-5-17 16:38
检查两边第二阶段配置是否一致
周鲸鲸 发表于 2018-5-17 16:25
看看入站策略配置的是否正确哦,两边配置应该是保持一致的,一般对接失败的原因都是配置的问题导致的,如果实在找不出来就打400吧
zhb 发表于 2018-5-17 16:22
两边配置要一致
dxning 发表于 2018-5-17 15:52
1、查看VPN设备是否有分支机构授权(或者第三方授权)

2、在系统日志【日志选项】开启调试日志,显示选项都勾选,过滤选择只勾选DLAN总部,查看具体提示来调试

3、请检查双方的参数是否配置一致
社区智能服务__玲玲 发表于 2018-5-17 15:41
您好,如果检查确认第二阶段的配置都是一致的,那就只能具体远程查设备了,麻烦您关注下私信内容,并私信提供下相关的信息,这边协调工程师远程协助您处理,谢谢~!
zhangxin 发表于 2018-5-17 15:39
加密方式是否一致?
难回归线 发表于 2018-5-17 15:38
您好,麻烦把双方出入站的配置截图上来看一下,目测是配置不一致导致的,谢谢。