我已经在Juniper防火墙和SonicWall之间实现了一个点对点的SonicWall隧道.
但是,我通过隧道发送的任何通信量都会被丢弃到SonicWall上,错误地说是sonicwall ipsec vpn decryption failed selector check error
。
我已经尝试了多件事情,没有运气,包括禁用重播保护和启用分段数据包处理。
有人知道这个错误信息是什么意思吗?选择器检查是什么?
发布于 2018-03-26 01:41:37
这听起来像是流量选择器的问题--如果您在双方都使用基于策略的VPN,您需要确保策略(例如:在隧道上允许的流量)是相同的,但是在每一边都是相反的。例:
从A侧网络到B侧网络然后隧道
从B侧网络到A侧网络然后隧道
https://networkengineering.stackexchange.com/questions/49403
复制相似问题