MSR930路由器跟思科ASA防火墙调ipsec vpn,双方的配置都对过,但vpn建立不起来。debug信息显示如下:
*Jan 1 02:38:18:125 2011 liaogao-h3c-ipsec IKE/7/ERROR: vrf = 0, local = 192.170.172.2, remote = 1.203.80.2/500
Failed to parse phase 1 packet. Reason INVALID_PAYLOAD_TYPE.
*Jan 1 02:38:18:126 2011 liaogao-h3c-ipsec IKE/7/ERROR: vrf = 0, local = 192.170.172.2, remote = 1.203.80.2/500
Failed to negotiate IKE SA.
请问这是什么意思,应该怎么调整?
MSR930版本是V7的 调的是IKEv1
(0)
最佳答案
中间有nat吗?看样子可能是本端match的地址,跟对端报文带过来的地址不一致导致的
(0)
遇到一样的错误提示,去掉nat就正常连上了,为什么呢?
MSR930这边没有nat。思科那边有,但只针对非VPN流量。跟对端报文带过来的地址不一致这个具体再给讲一讲呗,没太看懂
遇到一样的错误提示,去掉nat就正常连上了,为什么呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明