开发者社区> 问答> 正文

客户在按照文档配置华为三(H3C)防火墙设备上的IPsec VPN时遇到问题,尽管已将协议改为...

已解决

客户在按照文档配置华为三(H3C)防火墙设备上的IPsec VPN时遇到问题,尽管已将协议改为IKEv2版本,但日志仍显示IKEv1,并且无法建立VPN连接。

展开
收起
提个问题! 2024-09-30 14:11:55 9 0
1 条回答
写回答
取消 提交回答
  • 开发者社区问答官方账号
    官方回答
    采纳回答

    经过阿里云技术支持人员排查,问题出在于两边配置未匹配,具体表现为阿里云一方设置的IKE协议为IKEv2,而华为三防火墙保持为原始默认设置IKEv1。同时,由于两端配置差异,在修改为IKEv1后又发现由于密钥算法不一致而导致的错误提示。最终,通过调整双方的AES算法加密方式为AES-CBC-128,隧道模式,解决了此问题,并实现了正确的VPN连接

    2024-09-30 14:11:56
    赞同 2 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
《云防火墙实现多账号统一管控》 立即下载
低代码开发师(初级)实战教程 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载