现我们集团使用深信服的AF防火墙与分公司H3C MSR2020设备进行IPSEC设备进行连接的,连接共两个子公司,之前一直没有问题,前两天突一个公司不能够连接了,对方从WEB中看到提示(ERROR_PHASEI_FAIL 第一阶段出错),在总部深信服中查询日志为(请检查网络是否连通.如果连通.请检查[group]的高级设置里面的各项是否和对方一致),但几经对比,网络为通,并且设置与对方一致,无法排除问题。对方与SCB进行连接,但不能够与GZ进行连接,总公司也能也SCB正常连接。
总部深信服配置
深信息日志提示
最佳答案
运营商有没有做变更啊?这种情况可以debug下ipsec看下,可以下个标杆的神器,里面有云图。参考着看下ipsec的定位步骤。
(0)
标杆的神器需要注册,debugging ipsec all没有任何反应
那就只能注册下了,需要在用户视图下开下terminal debug和terminal monitor。先将隧道清除,然后开debug,然后ping流量触发
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那就只能注册下了,需要在用户视图下开下terminal debug和terminal monitor。先将隧道清除,然后开debug,然后ping流量触发