Code erreur

IKE timeout — Expiration de la négociation IKE

La passerelle distante ne répond pas correctement à la négociation IPsec.

ThématiqueFortiGate →
⌚ Environ 2 min de lecture
Voir mes favoris

IKE timeout — Expiration de la négociation IKE

Domaine : VPNPriorité : Élevée

Que signifie cette erreur ?

La passerelle distante ne répond pas correctement à la négociation IPsec.

Causes probables

  • Adresse publique incorrecte
  • Ports UDP 500/4500 bloqués
  • NAT ou route manquante
  • Équipement distant indisponible

Vérifications et résolution

  1. Tester l’adresse publique distante
  2. Vérifier les ports IKE/NAT-T
  3. Contrôler les routes et politiques
  4. Analyser les journaux des deux côtés
Précaution : Ne publiez pas une interface d’administration sur Internet pour tester le VPN.

← Revenir à la base des codes d’erreur

Lecture diagnostique et validation

Pour « IKE timeout — Expiration de la négociation IKE », capturez l’heure, les pairs, l’interface, les sélecteurs de trafic et les journaux IKE/IPsec correspondant à une seule tentative. Distinguez explicitement Phase 1, Phase 2, authentification, routage et politiques ; un tunnel « connecté » ne garantit pas que les flux LAN sont autorisés.

Test discriminant

Comparez les propositions, groupes DH/PFS

Critère de résolution

La résolution est confirmée lorsque les SA attendues sont établies, que les compteurs augmentent dans les deux sens et que le flux métier représentatif traverse le tunnel. Relancez ensuite une négociation complète pour vérifier que le succès persiste après expiration ou renouvellement des SA.

Concepts liés

Référence primaire : Fortinet — Troubleshooting IPsec VPN IKEv1.

♡ 0