我们有一个站点到站点的 VPN 连接到分支机构。有时由于某种原因连接断开,然后我们在 Fortigate 310b 上收到这样的错误
ike Negotiate ISAKMP SA Error: ike 3:20b27f143b809b23/0000000000000000:0: no SA proposal chosen
重新建立联系是一场斗争,我只能通过反复试验来管理它。我现在的问题是,我该如何进一步调试?我知道 CLI 命令
diag debug application ike -1
diag debug enable
这给了我上面提到的错误,但是这个错误似乎是由于多种原因而引发的,我无法弄清楚究竟是哪一个。我们已经在这些问题上浪费了很多时间,我需要学会从核心调试和解决这些问题,否则我会迷路。
非常感谢任何帮助。