Los túneles de VPN de alta disponibilidad (HA VPN) no se establecen y los registros muestran: "received NO_PROPOSAL_CHOSEN notify, no CHILD_SA built" y la Cloud Console muestra "Negotiation failure" y "BGP is down". Usted controla tanto los dispositivos VPN en la nube como los locales. ¿Qué acción correctiva debería tomar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Comparar y revisar la configuración de la Fase 2 (IKE CHILD_SA) en el firewall local y asegurarse de que coincida con uno de los conjuntos de cifrado compatibles con HA VPN..
Por qué esta es la respuesta
El mensaje "received NOPROPOSALCHOSEN notify, no CHILDSA built" indica un fallo en la negociación de la Fase 2 (CHILDSA) de IKE. Esto sucede cuando los parámetros de cifrado y autenticación propuestos por un lado no son aceptados por el otro. La solución es revisar la configuración de la Fase 2 en el firewall local y asegurarse de que los algoritmos de cifrado y autenticación (por ejemplo, AES256, SHA256, Diffie-Hellman Group 14) coincidan con los conjuntos de cifrado compatibles con HA VPN de Google Cloud. Actualizar el ASN de BGP no resolvería un problema de establecimiento de túnel IKE. Crear un nuevo Cloud VPN gateway en otra región no aborda el problema de configuración de Fase 2. Recrear el túnel con una versión de IKE o clave precompartida diferente solo sería relevante si el problema fuera de Fase 1 (IKE SA), lo cual no es el caso aquí.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta