鵝有一台FortiOS 5.2的FWF-60C和FortiOS 6.2的FGT-50E要建IPsec site to site VPN,之前跟另一台同樣是FortiOS 5.2的FGT-60C只要wizard填一填就ok了,可是現在FGT-60C這邊會卡在phase1時ipsec vpn peer sa proposal not match local policy,所以當然連不起來,鵝有試著把profile轉成customized去看裡面的細節,不過兩邊看起來是一樣的,不知是不是FortiOS版本差太多所致,有邦友遇過類似的狀況嗎?? 還是說非得upgrade FortiOS才有得玩(因為FWF-60C當然早就過保了,要upgrade只能當伸手牌了)....
這裡有人說, 不要用精靈產出來的 Template:
https://www.reddit.com/r/fortinet/comments/fpu2jb/52_to_62_ipsec_vpn/
建議樓主不要用wizard來做
因為兩邊的版本差異太多階(5.2->5.4->5.6->6.0->6.2)
通常wizard都是用在簡易的環境
記得要將原設定清除乾淨再重作
注意兩邊設定一定要一致(機器不會犯錯,人才會)
另外就是兩邊的路由及政策一定要檢查
提供樓主以下的debug影片,
查察看哪裡出錯
IPsec VPN Troubleshooting