阿里云使用libreswan搭建ipsec ,公司使用防火墙,一IKE协商一直不匹配

阿里云使用libreswan搭建ipsec ,公司使用防火墙,一IKE协商一直不匹配
   authby=secret
    type=tunnel
    keyexchange=ike
    ike=3des-sha1;modp1024
    ikelifetime=28800s
    phase2=esp
    phase2alg=3des-sha1
    aggrmode=no
    keyingtries=%forever
    rekey=no
    salifetime=28800s
    pfs=no
    auto=start

    left=47.97.1**
    leftsubnet=172.29.1**/24
    leftid=47.97.***
    leftnexthop=%defaultroute
    right=110.80.***
    rightsubnet=10.1.1.0/24
    rightid=110.80.***
在防火墙上配置ipsec,诊断ike问题

接口状态:

物理层Up。协议层Up。
协商模式:

支持。
待加密的数据流匹配情况:

已匹配动作为"加密"的规则。
IPSec策略配置完整性:

配置完整。
IKE协商结果:

IKE提议(加密算法、认证算法、DH组、完整性算法)不匹配,请检查相关配置。

下图是防火墙ike

img


希望各位帮忙看看是什么问题,感激不尽