下一代防火墙AF 【AF】标准IPSEC建立失败之对方设备采用IKEV2协议

【AF】标准IPSEC建立失败之对方设备采用IKEV2协议

更新时间:2023-06-13 23:17:54
AF设备和第三方VPN设备做标准IPSECD对接,目前一直对接不是,查看故障日志提示:我方message id 不在对端ike窗口内
 
1、在【系统】-【排障】里查看故障日志,发现提示如下信息
2、对比双方配置,发现对端VPN设备配置ikev2类型,而非使用ikev1
3、修改对端配置为ike1后,可以正常对接
防火墙目前还不支持ikev2,只能使用ikev1对接VPN
修改对端VPN配置为ikev1后,可以正常对接