根据抓包发现防火墙出口抓包和客户端直接抓包发现ppp chap包的CHALLENGE包中的VALUE值不一致。下面图片第一张是防火墙第二张是客户端。
是否是因为防火墙的 ALG功能对报文进行修改,这样的情况改怎么处理呢
(0)
# 查看ALG全局配置
display alg status
# 查看L2TP ALG具体配置
display alg l2tp
L2TP ALG: Enabled,说明 ALG 功能处于启用状态,可能是导致挑战值修改的直接原因。# 进入系统视图
system-view
# 关闭L2TP ALG
undo alg l2tp enable
# 保存配置(可选,测试后需还原)
save
(0)
你这个豆包回答的吧 现场防火墙并没有L2TP ALG单独的开启和关闭
Challenge值差异属正常安全机制,不必干预 拨号失败时排查密钥是否一致、IPsec兼容性(移动端)安全策略放行相应端口;可以debugging l2tp all 看下交互情况
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你这个豆包回答的吧 现场防火墙并没有L2TP ALG单独的开启和关闭