各位大佬们,防火墙PPPOE拨号上网,配置IPSEC后二阶段无法正常建立,一阶段IKE SA是成功了建立了得,并且状态是RD状态,在防火墙诊断中心诊断IPSEC提示如下图,请问各位大佬们是什么问题导致得呢,拨号配置中是引用了IPSEC策略得,策略名称也正常,二阶段报错日志也如下
一、IPSEC诊断截图
二、ipsec sa 报错日志
三、ipsec策略引用
(0)
检查下感兴趣数据流的配置,调用到物理口
(0)
您好,兴趣流是对称得,目前调用得拨号接口,物理接口ike sa无法起来
https://zhiliao.h3c.com/Theme/Chart/50
ipsec策略模式需要修改为野蛮模式
(1)
您好,就是野蛮模式 ike profile vpn_IPv4_1 keychain vpn_IPv4_1 exchange-mode aggressive local-identity fqdn jaqd match remote identity address x.x.x.x 255.255.255.252 match local address Dialer1 proposal 2
您好,就是野蛮模式 ike profile vpn_IPv4_1 keychain vpn_IPv4_1 exchange-mode aggressive local-identity fqdn jaqd match remote identity address x.x.x.x 255.255.255.252 match local address Dialer1 proposal 2
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明