IPSEC VPN error: Se ha recibido el tipo de notificación authentication_failed
67517
Created On 04/28/22 17:36 PM - Last Modified 05/15/23 09:16 AM
Symptom
- IPSEC VPN El túnel no se establece.
- Cuando Firewall actúa como iniciador, aparece el mensaje de error "Recibido notificar el tipo authentication_failed" en los registros del sistema (scómo registrar el sistema).
- Cuando Firewall está en modo pasivo, el mensaje de error "error de autenticación" y "la negociación de ikev2 SA es probable que se deba a una falta de coincidencia de clave previamente compartida" se ve en los registros del sistema.
Environment
- Palo Alto Firewall
- Soportado PAN-OS.
- IPSec VPN
Cause
Esto se debe a la falta de coincidencia en el valor de clave previamente compartida. como
Firewall iniciador
: Firewall como respondedor:
Resolution
Configure la misma clave previamente compartida (pasos 4 y 5) a ambos lados del túnel.
Additional Information
Nota: Si el par también es un dispositivo de Palo Alto, desde el registro del sistema, muestra claramente el mensaje de que la negociación falló probablemente debido a una falta de coincidencia de clave previamente compartida en el VPN respondedor.
Set-up-An-IPSEC tunnel (Doc)
Cómo configurar IPSEC VPN ( Artículo de conocimiento)