Una conexión sitio a sitio FlexVPN (IKEv2) falla repetidamente durante la fase 1 de IKE cuando los pares están configurados para usar certificados. Los registros de criptografía del router local muestran fallos en la verificación de identidad. ¿Cuál es el problema de configuración más probable que está causando el fallo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: El subject/identity del certificado presentado por el par no coincide con la identidad del par configurada en el dispositivo local.
Por qué esta es la respuesta
Cuando una conexión FlexVPN (IKEv2) falla durante la fase 1 de IKE con certificados y los registros muestran fallos en la verificación de identidad, el problema más probable es que el subject/identity del certificado presentado por el par remoto no coincide con la identidad que el dispositivo local espera para ese par. IKEv2 utiliza la identidad del certificado para autenticar al par, por lo que una discrepancia impide el establecimiento de la asociación de seguridad (SA) de la fase 1. Las otras opciones son incorrectas porque: Un transform-set de IPsec que no coincide afectaría la fase 2 de IKE, no la fase 1. NAT traversal habilitado en un lado y deshabilitado en el otro podría causar problemas de conectividad, pero no específicamente un fallo de verificación de identidad en la fase 1 con certificados. Una interfaz sin dirección IP configurada para el IKEv2 listener impediría cualquier intento de conexión, pero el error específico de "fallos en la verificación de identidad" apunta a un problema con la información del certificado, no con la accesibilidad básica.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta