深信服社区»版块 安全类 SSL VPN/EMM 【最强大脑,挑战100天】第88天-----(奖励升级) ...

【最强大脑,挑战100天】第88天-----(奖励升级)

查看数: 7694 | 评论数: 45 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-13 08:56

正文摘要:

#点击进入活动帖#问题说明: 配置了IPSEC VPN,但是发现连接不上,看系统日志,提示如图,请问如何解决? 本次活动所有的问题及答案都会汇总公布到以下帖子中!》》》点击前往查看答题积分排行榜及获奖用户名单 ...

回复

您已经被移除深信服社区 发表于 2018-6-14 08:53
重新设置共享密钥
20210816zcf 发表于 2018-6-14 08:26
如果采用主模式,查看IKE状态停止在STATE_MAIN_I1采用积极模式,IKE状态停止在STATE_AGGR_I1,说明可能是两端策略不一致,通过show cry ike proposal 和show cry ipsec proposal 查看两端策略是否相同
20180322 发表于 2018-6-14 08:26
如果采用主模式,查看IKE状态停止在STATE_MAIN_I1采用积极模式,IKE状态停止在STATE_AGGR_I1,说明可能是两端策略不一致,通过show cry ike proposal 和show cry ipsec proposal 查看两端策略是否相同
白志斌 发表于 2018-6-14 08:17
这个是因为IPSEC VPN总部设备设置了共享密钥,分支和PDLAN用户也要做对应的设置才行,不然会提示不一致
一个无趣的人 发表于 2018-6-13 22:39
修改本端配置的webagent 密码与总部一致。
哥丶珍藏版 发表于 2018-6-13 21:56
确认密钥
一帆凤顺 发表于 2018-6-13 21:20
填写正确共享密钥
自然 发表于 2018-6-13 19:36
检查所连接IP与总部的公网IP是否一致,如果不一致检查总部和分支配置的WEBAGENT地址是否一致,是否有其它地方配置了总部的WEBAGENT
善意 发表于 2018-6-13 19:29
检查所连接IP与总部的公网IP是否一致,如果不一致检查总部和分支配置的WEBAGENT地址是否一致,是否有其它地方配置了总部的WEBAGENT