*中IKE协商可以和TCP的三次握手来类比,只不过IKE协商要比TCP的三次握手要复杂一些,IKE协商采用的UDP报文格式,在主模式下,一个正常的IKE协商过程需要经过9个报文的来回,才最终建立起通信双方所需要的IPSec SA,然后双方利用该SA就可以对数据流进行加密和解密。第五和第六个报文是身份验证过程,前面已经提交后。
等到*网关设备可以看到实际这个错误就是在*建立连接过程中第五个报文未发送出去(未收到主模式第5个协商报文),检查VPN属性中安全里面部分协议未开启,导致协商不成功。
只要勾选放通下面三个协议即可登录成功。
本文如未解决您的问题请添加抖音号:51dongshi(抖音搜索懂视),直接咨询即可。