FortiGate를 WatchGuard와 IPSec VPN 맺을때, WatchGuard에서 'Received ID did not match the configured remote gateway endpoint' 에러를 표시하는 경우가 있다.
WatchGuard와 VPN을 맺을 FortiGate IP가 중간에 NAT되는 경우 발생하는 문제이다.
이럴경우 FortiGate의 설정을 아래와 같이 Phase1 설정을 변경하여 WatchGuard에 FortiGate의 실제 IP와 NAT되는 IP를 알려야 한다.
'FortiGate > IPsec VPN' 카테고리의 다른 글
Policy-based IPsec에서 양쪽이 동일한 subnet 인 경우 (0) | 2023.05.04 |
---|---|
CLI 명령어를 이용하여 IPsec VPN tunnel down/up (0) | 2023.04.07 |
IPsec VPN을 맺을 네트워크가 동일한 subnet을 사용 하는 경우 (0) | 2023.01.09 |
HA에서 펌웨어 업그레이드 또는 리부팅 한 경우 IPsec Tunnel down 현상 (0) | 2022.12.15 |
'Invalid ESP packet detected (HMAC validation failed)' error 해결 방법 (0) | 2022.10.26 |
댓글