标准IPSEC和SANGFOR VPN端口冲突导致对接失败

小编:艳芬 390阅读 2020.08.17

问题描述
使用SSL设备和第三方设备对接标准IPSEC第一阶段协商失败,日志提示“请检查网络是否连通,如果联通请检查【xx】中的高级设置里面的各项是否和对端一致”

处理过程
1.对比两端配置一致;
2.尝试让对端主动发包,在本端未发现有任何连接的日志;
3.在SSL设备的控制台【系统维护】-【控制台命令】使用tcpdump抓包,由于设备是网关直连公网,抓包条件为tcpdump -i eth2 host  对端公网ip -s0 -w ;
4.查看数据包发现对端有回复IPSEC的第二个协商包;

5.检查设备的控制台设置【IPSEC VPN设置】-【基本设置】-【VPN监听端口】设置的为500端口

6.将该端口修改为为默认的4009端口后,标准ipsec对接成功。ps:修改端口为高危操作,会导致ipsec服务重启,所有分支重连

解决方案
控制台设置【IPSEC VPN设置】-【基本设置】-【VPN监听端口】设置的500端口修改为4009端口
关联标签:

相关推荐