Windows 2008 server已经成功配置L2TP over IPSEC,Windows作为LNS侧,华为设备作为LAC侧,华为路由器IKE安全提议配置为3DES、DH Group2使用证书方式能和Windows 2008 server成功对接,华为设备上看一阶段、二阶段都没问题,但IKE安全提议改为AES-256配合DH group20使用证书一阶段就协商不起来,但同样的IKE安全提议使用预共享秘钥就能协商到二阶段,隧道成功建立,LAC侧能获取到地址。
华为工程师在设备上看日志回显信息是Windows侧没有回应相关报文。
您好,
对于这种情况,我建议您与微软开一个案件来处理此问题。
论坛是一个公共的地方,任何人可以浏览任何帖子。
您的问题深入调查起来肯定是需要您提供详细的日志和通信的数据包的。由于安全性原因,论坛没有专门的workspace,我们现在无法收取这些信息,无法做进一步地调查,所以建议您与微软开一个案件来处理此问题。
此致,
Leon
如果我的回复解决了您的问题,请点击回复下方的“标记为答案”。感谢您的理解与支持。