问题描述

深信服AF设备和第三方VPN设备做标准IPSECD对接,一直对接不,查看故障日志提示:我方message id 不在对端ike窗口内

处理过程

1、在【系统】-【排障】里查看故障日志,发现提示如下信息

标准IPSEC建立失败之对方设备采用IKEV2协议_解决方法


2、对比双方配置,发现对端VPN设备配置ikev2类型,而非使用ikev1

标准IPSEC建立失败之对方设备采用IKEV2协议_解决方法_02


3、修改对端配置为ike1后,可以正常对接

根因

防火墙目前还不支持ikev2,只能使用ikev1对接VPN

解决方法

修改对端VPN配置为ikev1后,可以正常对接。