Forum
Merhaba
juniper ssg m320 sistemim ve vpn var. aşşağıdaki hatayı sık sık alıyorum
IPSec tunnel on interface shdsl2/1 with tunnel ID 0x7 received a packet with a
bad SPI.**.*.*.**-> VPN İP ADRSİ96, ESP, SPI 0x72783aa, SEQ 0x1.
Merhaba,
Juniper komut satırından aşağıdaki komutu deneyiniz.
set ike soft-lifetime-buffer 40
Burada varsayılan olarak 10 olarak ayarlıdır.Siz buradaki değeri azaltıp ve ya arttırıp deneme yapmanız gerekiyor.Tabii ki bu hatayı eğer Event içinde alıyorsanız düzelme sağlayacaktır.
Eğer devamlı BAD SPI hatasını devamlı alıyorsanız ve ScreenOS 5.4 altında bir versiyonsa hata alacatır.Bunun için ScreenOS versiyonu güncelleyiniz.
3.olarak bunlarda çözüm olmazsa o zaman aşaıdaki komutu deneyiniz.
set ike initiator-set-commit
set ike responder-set-commit
Yukarıdakilerin hiçbiri çözüm olmazsa tüm paketleri capture edip JTAC göndermeniz gerekiyor.
get tech
get event
get ike cookie
get sa
get sa stat
Saygılar,