IPSEC VPN erreur : type de notification reçue authentication_failed
67606
Created On 04/28/22 17:36 PM - Last Modified 05/15/23 09:21 AM
Symptom
- IPSEC VPN Le tunnel n’est pas établi.
- Lorsque Firewall agit en tant qu’initiateur, le message d’erreur « Type de notification reçue authentication_failed » s’affiche dans les journaux système (scomment enregistrer le système).
- Lorsque Firewall est en mode passif, les messages d’erreur « échec de l’authentification » et « échec de la négociation ikev2 SA sont probablement dus à une incompatibilité de clé pré-partagée » s’affichent dans les journaux système.
Environment
- Palo Alto (Palo Alto) Firewall
- Pris en charge PAN-OS.
- IPSec VPN
Cause
Cela est dû à une incompatibilité de la valeur de clé pré-partagée. en tant
Firewall qu’initiateur
: Firewall en tant que répondant :
Resolution
Configurez la même clé pré-partagée (étapes 4 et 5) des deux côtés du tunnel.
Additional Information
Remarque: Si l’homologue est également un périphérique Palo Alto, le journal système indique clairement que la négociation a échoué, probablement en raison d’une VPN incompatibilité de clé pré-partagée sur le répondeur.
Set-up-An-IPSEC tunnel (Doc)
Comment configurer IPSEC VPN ( article de la base de connaissances)