NetScreenJuniper NetScreen-Remote Log Viewer 出现 Cannot match Policy Entry for received Phase 1 ID 解决方法
由 wzknet@hotmail.com 原创 ID: JNCISJuniper ID:JPR29525 JNCIS-FWV
ISG-1000: 3010(0)NetScreen ISG-1000:Hardware Version: 3010(0)-(04), FPGA checksum: 00000000, VLAN1 IP (0.0.0.0) Version: Software Version: 5.3.0r10.0, Type: Firewall+VPN NetScreen-Remote: NetScreen-Remote:SafeNet SoftRemote 8.0.0 (Build 14)
故障现象如下: ),查看到 故障现象如下:客户配置拨号 VPN(IKE+Xauth)无法连接到 Netscreen Gateway(Juniper NetScreen ISG-1000),查看到 ( ) ( ), NetScreen-Remote Log Viewer 中日志: 中日志:
Initiating IKE Phase 1 (IP ADDR=211.xxx.xxx.xx)
SENDING>>>> ISAKMP OAK AG (SA, KE, NON, ID, VID, VID, VID, VID)
RECEIVED<<>>> ISAKMP OAK INFO (HASH, NOTIFY:INVALID_ID_INFO)
Discarding IKE SA negotiation
MY COOKIE 42 35 97 2 f4 c6 35 15
HIS COOKIE da e5 29 34 45 72 dc a3
RECEIVED<<< ISAKMP OAK AG (SA, VID, VID, VID, VID, KE, NON, ID, HASH, VID, NAT-D, NAT-D)
Received message for non-active SA
wzknet@hotmail.com
http://k968888.blog.sohu.com
Juniper NetScreen ISG-1000 上查看到相关日志: 上查看到相关日志:
system info 00536 Rejected an IKE packet on ethernet1/1 from 121.201.217.55:500 to 211.xxx.xxx.xx:500 with cookies 6e341f52b69875ab and 6130c3fe4410810e because the peer sent a packet with a message ID before Phase 1 authentication was done. #...第一阶段认证未完成 第一阶段认证未完成
system info 00536 IKE Phase 1: Responder starts AGGRESSIVE mode negotiations.
信息: 查看 NetScreen Gateway 端相应的 ike gateway 信息:
netscreen_isg1000-> get config | in gateway
set ike gateway "ikexauth_Gateway" dialup "ikexauth_group" Main local-id "IKEXAUTH" outgoing-interface "ethernet1/1" preshare "AsdENyaFnEUVn3swhLCcxjD7TdndgeSJoB==" proposal "pre-g2-3des-sha"
由上可知,Server 端配置了 Domain Name(即:local-id)为 IKEXAUTH.
查看 NetScreen-Remote 端配置,发现没有配置 Domain Name:
wzknet@hotmail.com
http://k968888.blog.sohu.com
经过以下修改后 VPN 即可正常工作:
更多原创文档请访问: 更多原创文档请访问:http://k968888.blog.sohu.com 申明: 申明:转载请注明原始出自 http://k968888.blog.sohu.com 2008 年 5 月 6 日 广州
- netscreen5gt > NetScreenJuniper
-
NetScreenJuniper
下载该文档 文档格式:PDF 更新时间:2011-07-02 下载次数:0 点击次数:1文档基本属性 文档语言: Simplified Chinese 文档格式: pdf 文档作者: a 关键词: 主题: 备注: 点击这里显示更多文档属性 经理: 单位: 分类: 创建时间: 上次保存者: 修订次数: 编辑时间: 文档创建者: 修订: 加密标识: 幻灯片: 段落数: 字节数: 备注: 演示格式: 上次保存时间:
- 下载地址 (推荐使用迅雷下载地址,速度快,支持断点续传)
- PDF格式下载
- 更多文档...
-
上一篇:如何让远端用户通过NetScreen
下一篇:NetScreen-Remote
点击查看更多关于netscreen5gt的相关文档
- 您可能感兴趣的
- netscreen netscreen配置 netscreen防火墙 netscreen的日子 printscreen getscreen smartscreen printscreen键在哪 retscreen printscreen键
- 大家在找
-
- · 关于启用农业检测标识的通知
- · 天正电气绘图软件下载
- · 毕业论文答辩ppt模板
- · 线性代数吴赣昌
- · 广州黄石医院院长
- · excel表格自动排序
- · 使命召唤7显卡要求
- · 全国计算机二级access
- · 餐饮服务员职责
- · 职称评定论文发表
- · cad安装程序下载
- · www.33aa.com.cn
- · 家庭教师第二季全集
- · 摘书网全本小说
- · 常州20g钢管
- · 西方文明史
- · 免费赢q币
- · 沈阳无抵押贷款怎么贷
- · 机械制造工艺基础第五版课件下载
- · emotionrevealed
- · 威客中国时间财富
- · 2011林丹vs李宗伟
- · 机械设计第四版
- · pkpm2010软件免费下载
- · 苏州华苏塑料有限公司
- · 2011中国男篮名单
- · 学校黑板报安排
- · 围巾的系法
- · 冰箱压缩机工作原理图
- · 51新炫舞外挂免费下载
- 赞助商链接