Os túneis HA VPN não conseguem ser estabelecidos, com os logs mostrando: "received NO_PROPOSAL_CHOSEN notify, no CHILD_SA built" e o Cloud Console mostrando "Negotiation failure" e "BGP is down". Você controla os dispositivos VPN tanto na nuvem quanto no ambiente on-prem. Qual ação corretiva você deve tomar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Compare e revise as configurações da Fase 2 (IKE CHILD_SA) no firewall on-prem e certifique-se de que elas correspondam a um dos conjuntos de cifras suportados pelo HA VPN..
Por que esta é a resposta
A mensagem "received NOPROPOSALCHOSEN notify, no CHILDSA built" indica que a negociação da Fase 2 (CHILDSA) do IKE falhou porque os parâmetros de segurança propostos pelo peer não foram aceitos. Isso geralmente ocorre devido a uma incompatibilidade nos parâmetros da Fase 2, como algoritmos de criptografia, autenticação, integridade ou tempo de vida, entre o HA VPN do Google Cloud e o dispositivo VPN on-premise. A ação corretiva é revisar e ajustar essas configurações no firewall on-premise para que correspondam a um dos conjuntos de cifras suportados pelo HA VPN. As outras opções estão incorretas porque: Atualizar o ASN BGP não resolveria um erro de negociação IKE Fase 2. O BGP só estabelece rotas após o túnel VPN estar ativo. Criar um novo gateway em uma região diferente não corrige incompatibilidades de configuração IKE. Comparar as configurações da Fase 1 e recriar o túnel com uma versão IKE ou chave pré-compartilhada diferente seria relevante se o erro fosse na Fase 1 (IKESA), mas a mensagem indica falha na Fase 2.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão