Support en ligne



Vous essayez d'ouvrir un tunnel VPN et vous rencontrez l'une des erreurs suivantes :


Erreur VPN088: "Payload Malformed" (Algorithme de Phase 1 différent).

Le message "Payload Malformed" a été reçu lors d'un échange avec IKE : l'algorithme de chiffrement de la Phase 1 ne correspond pas à celui configuré sur la passerelle.

Note: ce message peut aussi apparaître lorsque d'autres paramètres ne correspondent pas, il est donc préférable de vérifier entièrement la configuration VPN.

Exemple de message dans la console :
20090429 114920 Default (SA Cnx-P1) SEND phase 1 Main Mode [SA][VID]
20090429 114920 Default (SA Cnx-P1) RECV phase 1 Main Mode [NOTIFY]
20090429 114920 Default exchange_run: exchange_validate failed
20090429 114920 Default dropped message from 195.100.205.114 port 500 due to notification type PAYLOAD_MALFORMED
20090429 114920 Default SEND Informational [NOTIFY] with PAYLOAD_MALFORMED error

Vous pouvez :
  • Vérifier que l'algorithme de chiffrement de la Phase 1 du Client VPN correspond à celui de la passerelle (ou poste).
  • Vérifier les plages d'adresses IP.
  • Vérifier les champs "Local ID" et "Remote ID".
    Avertissement: le Local ID sur le routeur est le Remote ID sur le Client VPN et inversement!
  • Vérifier que le PFS est activé ou non sur le Client VPN (Panneau Phase 2) et sur la passerelle.
  • Redémarrer la passerelle.