IPSEC VPN erreur : type de notification reçue authentication_failed

IPSEC VPN erreur : type de notification reçue authentication_failed

67606
Created On 04/28/22 17:36 PM - Last Modified 05/15/23 09:21 AM


Symptom


  • IPSEC VPN Le tunnel n’est pas établi.
  • Lorsque Firewall agit en tant qu’initiateur, le message d’erreur « Type de notification reçue authentication_failed » s’affiche dans les journaux système (scomment enregistrer le système).
  • Lorsque Firewall est en mode passif, les messages d’erreur « échec de l’authentification » et « échec de la négociation ikev2 SA sont probablement dus à une incompatibilité de clé pré-partagée » s’affichent dans les journaux système.

 


Environment


  • Palo Alto (Palo Alto) Firewall
  • Pris en charge PAN-OS.
  • IPSec VPN


Cause


Cela est dû à une incompatibilité de la valeur de clé pré-partagée. en tant

Firewall qu’initiateur
initiateur

: Firewall en tant que répondant :
Répondeur
 


Resolution


Configurez la même clé pré-partagée (étapes 4 et 5) des deux côtés du tunnel.

Additional Information


Remarque: Si l’homologue est également un périphérique Palo Alto, le journal système indique clairement que la négociation a échoué, probablement en raison d’une VPN incompatibilité de clé pré-partagée sur le répondeur.

Set-up-An-IPSEC tunnel (Doc)
Comment configurer IPSEC VPN ( article de la base de connaissances)


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004OPOCA2&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language