飞塔防火墙与第三方设备进行IPSEC故障诊断期间,用户可能会观察到以下错误:

错误:

csharp 复制代码
ike 0:VPN-to-xxx:5057: ignoring unsupported INFORMATIONAL message 0. #忽略不受支持的信息消息0。
ike ::ffff:10x.1xx.1xx.58 truncated control message 0 16 0  #截断控制消息
ike 0:VPN-to-xxxx:5057: negotiation timeout, deleting。 #协商超时,删除
ike 0:VPN-to-xxxx: connection expiring due to phase1 down。#第1阶段连接过期

可能的错误情况:

  1. 检查双方是否可能存在DH组不匹配。
  2. 禁用两侧的 PFS。
  3. 确保双方都使用正确的IKE端口-尝试在双方强制使用NAT-T 4500端口。
  4. 删除两侧预共享密钥中的复杂关键字。
  5. 尝试在两边使用IKE V1而不是V2。
  6. 尝试降低两边的加密。
  7. 尝试使用野蛮模式
  8. 在阶段1界面设置中手动设置localid类型。确保这与第三方设备中配置的内容相匹配。在大多数情况下,将localid类型设置为"地址",并将FortiGate的本地网关IP作为localid。如果使用其他请使用fqdn不要使用user_fqdn
  9. 如果 FortiGate 位于 NAT后,请在 FortiGate上添加第三方设备的原始 IP 座位远程网关。反之亦然。
相关推荐
傲世仙尊17 分钟前
重写的顿悟-lambda类型擦除条件变量的真相与sendto里的bind
linux·网络
zhangrelay28 分钟前
ROS2 Lyrical实验5导航Nav2
linux·笔记·学习·ubuntu·机器人
谢亮_vipxieliang29 分钟前
私有镜像仓库:Registry、Harbor 与镜像同步实战
网络·docker·容器
iCxhust1 小时前
51单片机电力载波应用开发(3)载波模块点对点收发
网络·嵌入式硬件·51单片机
一条破秋裤1 小时前
Linux 线程分离与主动取消:pthread_detach、pthread_cancel
java·linux·jvm
j7~1 小时前
【Linux网络】四十六.《高级 IO (上篇)》-- 详解
linux·运维·网络
treesforest1 小时前
网络安全中的IP地址查询:从日志里的一条线索到溯源的关键证据
网络·web安全·php
IT大白鼠1 小时前
彭大帅的AI运维助手——自然语言管理 Linux 集群与网络设备——第 0 篇 · 导读:把 Linux 运维交给 AI,到底靠谱吗
linux·运维·人工智能
AI智讯中枢1 小时前
高性能 C++ 实战 (五):perf+FlameGraph 火焰图生产实战,精准定位 CPU / 缓存 / 锁瓶颈,避坑 + 完整实操案例
linux·c++·性能调优·性能分析·perf·flamegraph·火焰图
liangshanbo12151 小时前
面试题:HTTP/2有哪些升级
网络·网络协议·http