<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[ikev2 удаленная и локальная аутентификация с предварительно согласованным ключом в FTD]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Я переношу туннель IKEv2 с ASA на FTD. В конфигурации ASA этот туннель использует разные предварительно совместно используемые ключи для локальной и удаленной аутентификации, например: tunnel-group x.x.x.x. ipsec-attributes<br />
peer-id-validate nocheck<br />
ikev2 remote-authentication pre-shared-key aaaaaaaaaaaaaaaaaa<br />
ikev2 local-authentication pre-shared-key bbbbbbbbbbbbbbbbbb Однако в FMC я не вижу опции для добавления предварительно разделенных ключей для удаленной и локальной аутентификации. См. рисунок. Кто-нибудь знает, как это ввести? Должен ли я использовать flex-config? ![Ikev2_policy.jpg] Спасибо /Chess</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/5b55d55daba05e7f22049419e0ff7fc0b85f9109.jpg" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/2449/ikev2-удаленная-и-локальная-аутентификация-с-предварительно-согласованным-ключом-в-ftd</link><generator>RSS for Node</generator><lastBuildDate>Thu, 14 May 2026 23:59:29 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2449.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:44:23 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to ikev2 удаленная и локальная аутентификация с предварительно согласованным ключом в FTD on Mon, 02 Mar 2026 12:44:26 GMT]]></title><description><![CDATA[<p dir="auto">Это не неподдерживаемая функция, это ошибка в программном обеспечении, как вы указали в идентификаторе ошибки.</p>
]]></description><link>https://sla247.ru/forum/post/17161</link><guid isPermaLink="true">https://sla247.ru/forum/post/17161</guid><dc:creator><![CDATA[KBarr]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:44:26 GMT</pubDate></item><item><title><![CDATA[Reply to ikev2 удаленная и локальная аутентификация с предварительно согласованным ключом в FTD on Mon, 02 Mar 2026 12:44:25 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо за быстрый ответ, Роб. Тогда я попрошу удаленную сторону перейти на тот же PSK на своей стороне. /Chess</p>
]]></description><link>https://sla247.ru/forum/post/17160</link><guid isPermaLink="true">https://sla247.ru/forum/post/17160</guid><dc:creator><![CDATA[Chess Norris]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:44:25 GMT</pubDate></item><item><title><![CDATA[Reply to ikev2 удаленная и локальная аутентификация с предварительно согласованным ключом в FTD on Mon, 02 Mar 2026 12:44:24 GMT]]></title><description><![CDATA[<p dir="auto">@Chess Norris,<br />
к сожалению, асимметричный IKEv2 PSK не поддерживается на FTD.<br />
<a href="https://bst.cisco.com/bugsearch/bug/CSCvg02005?rfs=qvlogin" rel="nofollow ugc">https://bst.cisco.com/bugsearch/bug/CSCvg02005?rfs=qvlogin</a> Обходной путь:<br />
используйте один и тот же PSK для локальной и удаленной аутентификации</p>
]]></description><link>https://sla247.ru/forum/post/17159</link><guid isPermaLink="true">https://sla247.ru/forum/post/17159</guid><dc:creator><![CDATA[Rob Ingram]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:44:24 GMT</pubDate></item></channel></rss>