Triệu chứng
Kết nối với trang IPSec cho một bên thứ ba từ xa IPSec tunnel điểm cuối không thành công và một giá trị không đúng khoá đời được sử dụng chế độ chi bảo mật giao thức Internet (IPsec) trong Microsoft Forefront Threat Management Gateway (TMG) 2010.
Nguyên nhân
TMG sử dụng giá trị hardcoded IPsec chính chế độ đời thiết đặt bảo mật IPSec liên kết. Sự cố này xảy ra do TMG không đúng cách xử lý giá trị mà bạn nhập vào Authenticate và tạo khoá mới mỗi giây xxx thiết lập chế độ chính (giai đoạn I).
Mặc dù bạn có thể cấu hình giá trị tuỳ chỉnh cho các Authenticate và tạo khoá mới mỗi giây xxx , TMG bỏ qua thiết đặt này và sử dụng giá trị 7200 thay thế. Do đó, IPSec tunnel chế độ kết nối có thể không thành công.
Giải pháp
Để giải quyết vấn đề này, cài đặt Cập Nhật 5 cho Forefront Threat Management Gateway 2010 gói dịch vụ 2.
Giải pháp
Để khắc phục sự cố này, thay đổi cấu hình điểm cuối đường ống từ xa để khớp với giá trị 7200 giây chính chế độ máy chủ TMG.
Trạng thái
Microsoft đã xác nhận rằng đây là sự cố trong sản phẩm của Microsoft được liệt kê trong phần "Áp dụng cho".
Tham khảo
Tìm hiểu về thuật ngữ Microsoft sử dụng để miêu tả các bản cập nhật phần mềm.