본문 바로가기
FortiGate/IPsec VPN

Azure와의 IPsec VPN 문제

by 에티버스이비티 2023. 12. 28.

FortiGate와 Microsoft Azure 사이의 VPN 터널에서 연결이 되었다 끊어졌다 불안정한 경우가 있다.

FortiGate에서 PFS(Perfect Forward Secrecy)가 활성화되어 있다면(default enable), disable하고 터널을 다시 테스트 한다.

 

ike debug에서 "'SA proposal not match' 에러가 표시되면, FortiGate의 phase2에서 "key lifetime"을 27,000으로 설정 한다.

 

댓글