防火墙野蛮模式跟深信服设备对接IPSEC,debug报错Reason: Failed to verify the peer HASH. Local HASH is,共享密钥没有包含特殊字符。
(0)
因为ike算法是公有算法,模式一致。检查发现预共享秘钥配置 为字母@数字的格式。
将@去掉,改为纯字母后,发现可以正常建立。
与深信服对接时,不论是域名fqdn还是秘钥都要以字母或者数字的形式进行对接,不要配置带有特殊符号。
对于debug的信息配置检查无误考虑不同厂商是否会有处理机制的差异。
参考这个案例:
https://zhiliao.h3c.com/Theme/details/57927
(0)
但是密钥是字母大小写加数字没有带其他特殊字符阿
官网给的建议就是核对两边的配置。
把ike涉及到的参数都核对一遍吧。
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Command/Message/H3C_Sec_Message(V7)-Long/?CHID=382261#_Toc98964436
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
但是密钥是字母大小写加数字没有带其他特殊字符阿