ikev2起不来,看到一个报错是这个Parse KE payload failed.要怎么进行排查?使用手机连接防火墙ikev2/ipsec
#
domain test
authorization-attribute ip-pool 1
authentication ike none
#
#
local-user ikev2 class network
service-type ike
authorization-attribute user-role network-operator
authorization-attribute ip-pool 1
#
#
ipsec transform-set 1
esp encryption-algorithm aes-cbc-128
esp authentication-algorithm sha1
#
ipsec transform-set 2
esp encryption-algorithm 3des-cbc
esp authentication-algorithm sha1
#
ipsec transform-set 3
esp encryption-algorithm aes-cbc-128
esp authentication-algorithm sha384
#
ipsec policy-template t 10
transform-set 1 2 3
ikev2-profile 1
reverse-route dynamic
#
ipsec policy 1 10 isakmp template t
#
ikev2 address-group 1 1.1.1.1 1.1.1.30 255.255.255.255
#
ikev2 keychain 1
peer 1
address 0.0.0.0 0.0.0.0
pre-shared-key ciphertext $c$3$GMApG52xUPRaeyyOEog6fh/oSPtzC0NEJw==
#
ikev2 profile 1
authentication-method local pre-share
authentication-method remote pre-share
keychain 1
aaa authorization domain test username ikev2
match remote identity address 0.0.0.0 0.0.0.0
match remote identity fqdn test
#
ikev2 proposal 10
encryption aes-cbc-256 3des-cbc
integrity sha384 sha1 sha256
dh group14 group5 group2
prf sha384 sha1 sha256
#
ikev2 policy 10
proposal 10
#
(0)
最佳答案
解决IKEv2中的"Parse KE payload failed"错误通常涉及以下几个步骤:
如果您在使用手机连接防火墙时遇到这个问题,建议您按照上述步骤进行排查。此外,确保您的设备上的IKEv2/IPsec配置与防火墙的配置相匹配,特别是在预共享密钥、加密算法和DH组等方面。如果问题仍然存在,您可能需要查看防火墙的日志以获取更多的错误信息,或者联系防火墙的支持团队获取帮助。
(0)
华三路由器Parse KE payload failed.
报错解释:
这个错误信息表明在与华为三系列(Huawei Three-series)路由器进行通信时,设备尝试解析密钥交换(KE)载荷失败了。这通常发生在使用加密的 IKE (Internet Key Exchange)阶段,在建立 IPSec VPN 连接时。
解决方法:
检查配置:确保两端设备的IPSec VPN配置一致,包括加密算法、认证方法、DPD(Dead Peer Detection)等。
版本兼容性:确认两端设备的软件版本支持所使用的加密算法和IKE阶段。
密码学设施:确保设备上有正确的加密模块和足够的资源来处理密钥交换。
查看日志:检查设备日志获取更多错误信息,可能会提供更具体的问题指示。
重新启动服务:有时重新启动IPSec服务或者整个设备可以解决临时的软件故障。
技术支持:如果问题依然存在,可以联系华为技术支持获取专业帮助。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论