Preguntes freqüents
Per què la meva connexió existent deixa de funcionar tan aviat com configuro diversos túnels VPN al gateway VPN?
Quan un servidor IKE rep una sol·licitud de connexió, i hi ha més d'un túnel VPN IKE configurat en aquest servidor, sorgeix el problema que el servidor necessiti decidir a quin túnel està dirigint aquesta sol·licitud i sovint ha de basar aquesta decisió només en la informació disponible al paquet molt ràpid. Conèixer el túnel correcte és important ja que la configuració del túnel defineix els paràmetres criptogràfics, així com quina clau precompartida o certificats utilitzar. Quina informació estarà disponible al primer paquet dependrà del mode d'intercanvi escollit.
A Mode Principal el primer paquet conté una llista d'algoritmes de xifrat, algoritmes hash, grups DH, el tipus desitjat d'autenticació (clau precompartida o certificats, però ni la clau en si ni cap certificat, tots dos es validen més tard), així com informació sobre si s'ha de realitzar XAUTH, es pot realitzar opcionalment o no s'ha de realitzar. A més, pot veure l'adreça IP del remitent des del paquet de xarxa, així com l'adreça IP a la qual es va enviar aquest paquet (ja que un gateway pot tenir més d'una adreça). Ara necessita decidir sobre un túnel només basant-se en aquesta informació. Com que el mode principal s'utilitza normalment per a connexions estàtiques de gateway a gateway i els gateways solen tenir una adreça IP fixa o almenys un nom DNS fix (possiblement