飞塔防火墙与第三方设备进行IPSEC故障诊断期间,用户可能会观察到以下错误:

错误:

csharp 复制代码
ike 0:VPN-to-xxx:5057: ignoring unsupported INFORMATIONAL message 0. #忽略不受支持的信息消息0。
ike ::ffff:10x.1xx.1xx.58 truncated control message 0 16 0  #截断控制消息
ike 0:VPN-to-xxxx:5057: negotiation timeout, deleting。 #协商超时,删除
ike 0:VPN-to-xxxx: connection expiring due to phase1 down。#第1阶段连接过期

可能的错误情况:

  1. 检查双方是否可能存在DH组不匹配。
  2. 禁用两侧的 PFS。
  3. 确保双方都使用正确的IKE端口-尝试在双方强制使用NAT-T 4500端口。
  4. 删除两侧预共享密钥中的复杂关键字。
  5. 尝试在两边使用IKE V1而不是V2。
  6. 尝试降低两边的加密。
  7. 尝试使用野蛮模式
  8. 在阶段1界面设置中手动设置localid类型。确保这与第三方设备中配置的内容相匹配。在大多数情况下,将localid类型设置为"地址",并将FortiGate的本地网关IP作为localid。如果使用其他请使用fqdn不要使用user_fqdn
  9. 如果 FortiGate 位于 NAT后,请在 FortiGate上添加第三方设备的原始 IP 座位远程网关。反之亦然。
相关推荐
云飞云共享云桌面5 小时前
传统工作站 vs 云飞云共享云桌面:制造业设计云桌面选型深度对比
运维·服务器·前端·网络·3d·架构·制造
JAVA面经实录9176 小时前
操作系统面试题
java·服务器·数据库·计算机网络·面试
小刘|6 小时前
Spring AI Alibaba 集成和风天气 API 实战
java·服务器·前端
森G7 小时前
61、信号与槽机制在 TCP 编程中的应用---------网络编程
网络·c++·qt·网络协议·tcp/ip
暮云星影8 小时前
全志linux开发屏幕适配(一)屏幕参数设置说明
linux·arm开发
Maynor9968 小时前
我用 Codex 给自己的网站上线了一个智能体客服:从 Dify 到服务器部署,全程实战复盘
运维·服务器
聚名网8 小时前
域名net,com,cn有区别吗?有哪些不同呢?
服务器·开发语言·php
小小小花儿8 小时前
SSH密钥配置(免密连接远程服务器)
服务器·ssh
swordbob9 小时前
NIO 的 Channel 里有多个 BIO 吗?
linux·网络·nio
天天讯通9 小时前
OKCC 呼叫中心安全性能全解析:技术防护与管理措施指南
大数据·开发语言·网络·人工智能·安全·语音识别