首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

GCP HA VPN to Fortigate (AUTHENTICATION_FAILED)

基础概念

Google Cloud Platform (GCP) 的高可用性虚拟专用网络 (HA VPN) 是一种在 GCP 和本地网络之间建立安全连接的技术。Fortinet FortiGate 是一种网络安全设备,提供多种安全功能,包括 VPN 连接。

相关优势

  1. 高可用性:HA VPN 提供冗余连接,确保在一条连接故障时,另一条连接可以继续工作。
  2. 安全性:使用加密协议(如 IPSec)确保数据传输的安全性。
  3. 灵活性:可以轻松扩展和调整网络配置以适应业务需求。

类型

GCP HA VPN 主要有两种类型:

  • 静态路由 VPN:使用静态路由配置,适用于简单的网络拓扑。
  • 动态路由 VPN:使用 BGP(边界网关协议)进行动态路由,适用于复杂的网络环境。

应用场景

  • 连接 GCP 虚拟机与本地数据中心。
  • 实现跨地域的冗余连接。
  • 提供安全的远程访问。

问题分析

AUTHENTICATION_FAILED 错误通常表示在 VPN 连接过程中,身份验证失败。可能的原因包括:

  1. 密钥不匹配:预共享密钥(PSK)或证书不正确。
  2. 认证方式不匹配:使用的认证方式(如预共享密钥、证书等)在两端不一致。
  3. 时间不同步:两端的系统时间不同步,导致证书验证失败。
  4. 配置错误:VPN 配置文件中的参数设置不正确。

解决方法

  1. 检查密钥和证书
    • 确保 GCP 和 FortiGate 上使用的预共享密钥或证书完全一致。
    • 检查证书的有效期和链完整性。
  • 验证认证方式
    • 确认 GCP 和 FortiGate 上配置的认证方式一致。
    • 如果使用证书,确保证书链和信任根证书正确配置。
  • 同步系统时间
    • 确保 GCP 和 FortiGate 的系统时间同步。可以使用 NTP 服务进行时间同步。
  • 检查配置文件
    • 仔细检查 GCP 和 FortiGate 上的 VPN 配置文件,确保所有参数设置正确。
    • 确认使用的协议(如 IPSec)和加密算法一致。

示例配置

GCP 配置

代码语言:txt
复制
vpn:
  gateway: "vpn-gateway-1"
  peer_ip: "192.168.1.1"
  shared_secret: "your-shared-secret"
  local_traffic_selector: ["0.0.0.0/0"]
  remote_traffic_selector: ["0.0.0.0/0"]

FortiGate 配置

代码语言:txt
复制
config vpn ipsec phase1-interface
    edit "gcp-vpn"
        set interface "eth0"
        set remote-gateway "1.2.3.4"
        set proposal aes256-sha1
        set psksecret "your-shared-secret"
        set phase1-authentication-mode pre-shared-secret
    next
end

参考链接

通过以上步骤,您应该能够诊断并解决 AUTHENTICATION_FAILED 错误。如果问题仍然存在,建议查看 GCP 和 FortiGate 的日志文件,以获取更多详细的错误信息。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

Fortinet简单介绍

所以这段时间对Fortinet做了一些研究:Fortigate单台设备提供多功能集成的网络解决方案,如入侵检测、Web过滤、反病毒、WAN优化等等。数据的呈现效果也不错。...FortiGate硬件出厂配置默认地址为192.168.1.99,可以通过https的方式进行web管理(默认用户名admin,密码为空)。...不同型号设备用于管理的接口略有不同,如: FortiGate-1500D:mgmt1接口 FortiGate-60D:internal 接口 经测试发现,VM版本是不支持https登陆,只支持...由于中央源NAT策略不匹配,FortiGate会自动删除流量。 同样,192.168.10.20的目的IP地址与中央NAT策略不匹配,因此FortiGate会降低流量。...Liu-Active # config system ha Liu-Active(ha)# set override disable/enable Liu-Active(ha)# end 该参数默认需要通过

2K30
  • 国外比较主流的9个防火墙设备厂商有哪些?

    这种防火墙可以提供应用程序控制、用户身份验证、IPS和VPN等功能,可保护企业网络免受各种网络威胁。3. Fortinet图片Fortinet是一家网络安全公司,其防火墙产品被称为FortiGate。...FortiGate可以提供应用程序控制、用户身份验证、IPS、VPN和数据中心防御等功能,可保护企业网络不受攻击。4....这种防火墙可以提供应用程序控制、用户身份验证、IPS和VPN等功能,可保护企业网络免受各种网络威胁。6....这种防火墙可以提供高级的应用程序控制、用户身份验证、IPS和VPN等功能,可保护企业网络不受攻击。7....这种防火墙可以提供高级的应用程序控制、用户身份验证、IPS和VPN等功能,可保护企业网络免受各种网络威胁。

    4.3K00

    美英等国发出严重警告,微软、Fortinet的漏洞正在被“滥用”

    34473(CVSS评分:9.1)--微软Exchange服务器远程代码执行漏洞(又名 "ProxyShell"); 2.CVE-2020-12812 (CVSS评分:9.8) - FortiOS SSL VPN...2FA,通过改变用户名大小写绕过的漏洞; 3.CVE-2019-5591(CVSS评分:6.5)--FortiGate,默认配置未验证LDAP服务器身份; 4.CVE-2018-13379(CVSS评分...:9.8)--通过特制的HTTP资源请求;通过SSL VPN泄露FortiOS系统文件。...专家建议立刻“扼杀” CISA和FBI等部门的网络安全专家通过分析攻击者近期活动,发现该组织异常活跃,不仅利用FortiOS 漏洞“访问”易受攻击的澳大利亚部分企业网络,早在2021年5月就已经利用 Fortigate...此事不久,该组织又利用 Fortigate 设备漏洞“访问了”一家儿童医疗保健院的网络空间。

    99220

    Fortinet:新的零日漏洞攻击政府网络,窃取数据

    虽然该漏洞的公告没有提到该漏洞被人在野外利用,但Fortinet上周发布的一份报告显示,CVE-2022-41328漏洞已被用来入侵并攻陷客户的多个FortiGate防火墙设备。...数据窃取恶意软件 该事件是在被攻击的Fortigate设备中断后发现的,由于FIPS错误,系统进入错误模式并无法重新启动。...这些Fortigate防火墙是通过受害者网络上的FortiManager设备被破坏的,因为它们同时停止,并且FortiGate路径遍历漏洞与通过FortiManager执行的脚本同时启动。...攻击者还具有很强的攻击手段及能力,包括反向设计FortiGate设备的部分操作系统。因为该漏洞需要对FortiOS和底层硬件有深入的了解。...今年1月,Fortinet披露了一系列非常类似的事件,2022年12月打了补丁并被追踪为CVE-2022-42475的FortiOS SSL-VPN漏洞也被用作针对政府组织和政府相关实体的零日漏洞。

    39810

    RouterOS(ros)与云上VPC通过IPsec实现内网互通 - 涵盖GUICLI两种配置方式

    图片 二、云上VPN网关与通道配置 1.创建VPN网关 在腾讯云VPN控制台新建VPN网关,并选择需要被打通的VPC,如果涉及到云上多个VPC与云下互通,则需要使用云联网类型网关。...图片 2.创建VPN通道 如下所示创建SPD策略型通道,填写基本配置,本端vpc、vpn网关、对端网关IP: 图片 通信模式可选目的路由和SPD策略类型,具体区别可参考官方文档说明。...3.将VPC路由指向VPN网关 修改VPC路由表,将指向192.168.1.0/24的目的路由,下一跳到VPN网关。 图片 到此云上的配置已经完成。...parsed IKE_SA_INIT response 0 N(NO_PROP) received NO_PROPOSAL_CHOSEN notify error received AUTHENTICATION_FAILED...received AUTHENTICATION_FAILED error notifyed 协商模式不一致。

    5.9K174

    网络安全再迎新规、英美警告APT黑客攻击|11月18日全球网络安全热点

    据微软称,Phosphorus还针对未打补丁的本地Exchange服务器和Fortinet的FortiOS SSL VPN,以部署勒索软件。...微软威胁情报中心(MSTIC)在一篇博文中指出:“在破坏初始服务器(通过易受攻击的VPN或Exchange服务器)后,攻击者横向移动到受害网络上的不同系统,以获得对更高价值资源的访问。”...上扫描Fortinet FortiOS漏洞; CVE-2018-13379的设备,并枚举FortiOS漏洞CVE-2020-12812和CVE-2019-5591; 2021年5月,这些APT攻击者利用Fortigate...攻击者可能使用用户名elie创建了一个帐户,以进一步启用恶意活动; 2021年6月,这些APT攻击者利用Fortigate设备访问与一家专门从事儿童医疗保健的美国医院相关的环境控制网络。

    52920

    虚拟IP简介「建议收藏」

    同时,虚拟IP地址拥有私有IP地址同样的网络接入能力,包括VPC内二三层通信、VPC之间对等连接访问,以及弹性公网IP、VPN、云专线等网络接入。...典型组网1:HA高可用性模式 场景举例:如果您想要提高服务的高可用性,避免单点故障,可以用“一主一备”或“一主多备”的方法组合使用弹性云服务器,这些弹性云服务器对外表现为一个虚拟IP。...图1 HA高可用性模式组网图 将2台同子网的弹性云服务器绑定同一个虚拟IP。 将这2台弹性云服务器配置Keepalived,实现一台为主服务器,一台为备份服务器。...场景二:通过VPN/云专线/对等连接访问虚拟IP。...您的应用需要具备高可用性并且需要通过Internet访问,同时需要具备安全性(VPN),保证稳定的网络性能(云专线),或者需要通过其他VPC访问(对等连接)。

    5.1K10

    扫码

    添加站长 进交流群

    领取专属 10元无门槛券

    手把手带您无忧上云

    扫码加入开发者社群

    热门标签

    活动推荐

      运营活动

      活动名称
      广告关闭
      领券