飞塔防火墙与第三方设备进行IPSEC故障诊断期间,用户可能会观察到以下错误:

错误:

csharp 复制代码
ike 0:VPN-to-xxx:5057: ignoring unsupported INFORMATIONAL message 0. #忽略不受支持的信息消息0。
ike ::ffff:10x.1xx.1xx.58 truncated control message 0 16 0  #截断控制消息
ike 0:VPN-to-xxxx:5057: negotiation timeout, deleting。 #协商超时,删除
ike 0:VPN-to-xxxx: connection expiring due to phase1 down。#第1阶段连接过期

可能的错误情况:

  1. 检查双方是否可能存在DH组不匹配。
  2. 禁用两侧的 PFS。
  3. 确保双方都使用正确的IKE端口-尝试在双方强制使用NAT-T 4500端口。
  4. 删除两侧预共享密钥中的复杂关键字。
  5. 尝试在两边使用IKE V1而不是V2。
  6. 尝试降低两边的加密。
  7. 尝试使用野蛮模式
  8. 在阶段1界面设置中手动设置localid类型。确保这与第三方设备中配置的内容相匹配。在大多数情况下,将localid类型设置为"地址",并将FortiGate的本地网关IP作为localid。如果使用其他请使用fqdn不要使用user_fqdn
  9. 如果 FortiGate 位于 NAT后,请在 FortiGate上添加第三方设备的原始 IP 座位远程网关。反之亦然。
相关推荐
12345,catch a tiger3 小时前
虚拟机ubuntu安装Vmware Tools
linux·运维·ubuntu
✎ ﹏梦醒͜ღ҉繁华落℘4 小时前
Makefile -GNU和MakeFile关系(二)
服务器·gnu
凉、介4 小时前
别再把 PCIe 的 inbound/outbound、iATU 和 eDMA 混为一谈
linux·笔记·学习·嵌入式·pcie
辰风沐阳4 小时前
OpenClaw 安装教程(Ubuntu 24.04 Desktop)
linux·ubuntu
嘿嘿嘿x34 小时前
Linux记录过程
linux·开发语言
不是书本的小明5 小时前
K8S应用优化方向
网络·容器·kubernetes
程序猿编码6 小时前
一个授予普通进程ROOT权限的Linux内核级后门:原理与实现深度解析
linux·运维·服务器·内核·root权限
小夏子_riotous6 小时前
openstack的使用——9. 密钥管理服务Barbican
linux·运维·服务器·系统架构·centos·云计算·openstack
~plus~6 小时前
.NET 8 C# 委托与事件实战教程
网络·c#·.net·.net 8·委托与事件·c#进阶