2024年3月14日发(作者:操妍晨)
诊断日志 Received notify_ INVALID ID INFO
简介: 诊断日志 Received notify_ INVALID ID INFO
本文适用于:涉及到的 Sonicwall 防火墙
Gen5:NSA 8500,NSA E7500, NSA E6500, NSA E5500, NSA 4500, NSA 3500, NSA2400, NSA 240
Gen5 TZ 系列: TZ 100/ Wireless, TZ 200/ W, TZ 210/ 210Wireless
Gen4: PRO 系列: PRO 5060, PRO 4100, PRO 4060, PRO 3060, PRO 2040, PRO1260
Gen4: TZ 系列: TZ 190/ W, TZ 180/ W, TZ 170/ W/ SP/ SP Wireless, TZ 150/ W/ Wireless(RevB)
固件/软件版本: 所有 SonicOS 版本
服务: VPN
问题描述
当在 SonicWALL 防火墙的 log->view 里显示“Received notify:INVALID_ID_INFO”, 该日志通常发生
在 VPN 通道建立的 Phase1 和 Phase2 阶段
In Phase 1:
通常发生在 Aggressive Mode 的 VPN 连接时
在 SonicOS 标准版的固件上,确认防火墙的 SA 名称与对端防火墙的 Unique Firewall Identifier
(UFI)相同,Unique Firewall Identifier 可以在 VPN->Settings 页面找到在 SonicOS 增强版的固件
上,可以将 local 和 peer 的 IKE ID 设置为 IP Address,Domain Name,Email Address 或者 SonicWALL
Identifier(UFI)在 Main Mode 的 VPN,如果一台 SonicWALL 防火墙位于 NAT 设备后,也会出现这个
问题。默认情况下,SonicWALL 防火墙将 WAN 口的 IP 地址作为 IKE ID。
在 SonicOS 增强版上,可以将 IKE ID 配置为 Domain Name,Email Address 或者 UFI,如图所示:
In Phase 2:
通常发生在 VPN 两端 Local Network 和 Destination Network 不匹配的情况下
标签: 诊断日志 Received notify_ INVALID ID INFO
分类: Technical Doc
2024年3月14日发(作者:操妍晨)
诊断日志 Received notify_ INVALID ID INFO
简介: 诊断日志 Received notify_ INVALID ID INFO
本文适用于:涉及到的 Sonicwall 防火墙
Gen5:NSA 8500,NSA E7500, NSA E6500, NSA E5500, NSA 4500, NSA 3500, NSA2400, NSA 240
Gen5 TZ 系列: TZ 100/ Wireless, TZ 200/ W, TZ 210/ 210Wireless
Gen4: PRO 系列: PRO 5060, PRO 4100, PRO 4060, PRO 3060, PRO 2040, PRO1260
Gen4: TZ 系列: TZ 190/ W, TZ 180/ W, TZ 170/ W/ SP/ SP Wireless, TZ 150/ W/ Wireless(RevB)
固件/软件版本: 所有 SonicOS 版本
服务: VPN
问题描述
当在 SonicWALL 防火墙的 log->view 里显示“Received notify:INVALID_ID_INFO”, 该日志通常发生
在 VPN 通道建立的 Phase1 和 Phase2 阶段
In Phase 1:
通常发生在 Aggressive Mode 的 VPN 连接时
在 SonicOS 标准版的固件上,确认防火墙的 SA 名称与对端防火墙的 Unique Firewall Identifier
(UFI)相同,Unique Firewall Identifier 可以在 VPN->Settings 页面找到在 SonicOS 增强版的固件
上,可以将 local 和 peer 的 IKE ID 设置为 IP Address,Domain Name,Email Address 或者 SonicWALL
Identifier(UFI)在 Main Mode 的 VPN,如果一台 SonicWALL 防火墙位于 NAT 设备后,也会出现这个
问题。默认情况下,SonicWALL 防火墙将 WAN 口的 IP 地址作为 IKE ID。
在 SonicOS 增强版上,可以将 IKE ID 配置为 Domain Name,Email Address 或者 UFI,如图所示:
In Phase 2:
通常发生在 VPN 两端 Local Network 和 Destination Network 不匹配的情况下
标签: 诊断日志 Received notify_ INVALID ID INFO
分类: Technical Doc