行为管理AC 【AC】IPSEC主模式对接告警第一阶段SA协商失败,建立连接失败

【AC】IPSEC主模式对接告警第一阶段SA协商失败,建立连接失败

更新时间:2023-06-13 23:37:41
和第三方设备对接IPSEC,配置好之后发现提示第一阶段SA协商失败,建立连接失败
1、查看系统日志,把调试日志显示出来,提示请检查网络是否连通,如果联通请检查高级配置是否一致
2、询问两端设备都是公网地址部署在出口,检查第一阶段配置发现配置的公网地址不对,修改对端公网地址配置后发现第一阶段还是建立不起来,还是一样的报错,第三方说配置都对比过没有问题,让第三方设备主动发起IPSEC协商(如何让第三方设备主动发起协商,请咨询第三方厂商),这时候在看设备的系统日志提示很明显加密算法不匹配
看到这个提示后,第三方修改加密算法后,IPSEC第一阶段正常建立起来之后第二阶段也正常建立起来
设备配置的对端出口的公网地址不对,导致对端接收不到回包,或者两边高级配置的加密算法也不一致,本端都会提示请检查网络是否联通,如果连通请检查高级配置是否一致
将第一阶段的对端地址和加密算法设置正确解决
1、IPSEC对接不成功基本都是参数配置不正确,或者是网络环境有问题,配置IPSEC对接时先检查网络是否正常连通之后再进行参数配置
2、检查网络没问题后,系统日志不是很明显的提示IPSEC哪里参数对接不对的时候,建议让对端去主动发起IPSEC协商,这样设备会显示比较详细的对接的错误日志