Essa mensagem de erro provavelmente significa que existe algum nível de conexão entre o Windows e a Ubiquiti, mas eles não conseguiram encontrar um método de criptografia comum. Para a fase 1 (troca de chaves), o Windows (versão 1803) propõe os seguintes métodos de criptografia (nesta ordem de prioridade):
- SHA1 + AES-CBC-256 + ECP384
- SHA1 + AES-CBC-128 + ECP256
- SHA1 + AES-CBC-256 + MODP2048
- SHA1 + 3DES-CBC + MODP2048
- SHA1 + 3DES-CBC + MODP1024
Para a fase 2:
- SHA1 + AES-CBC-256
- SHA1 + AES-CBC-128
Certifique-se de que a Ubiquiti possa aceitar uma dessas propostas, então tente definir as propostas da fase 1 e fase 2 da Ubiquiti para algo assim.
set vpn ipsec ike-group FOO0 lifetime 86400
set vpn ipsec ike-group FOO0 proposal 1 dh-group 14
set vpn ipsec ike-group FOO0 proposal 1 encryption aes256
set vpn ipsec ike-group FOO0 proposal 1 hash sha1
set vpn ipsec esp-group FOO0 lifetime 43200
set vpn ipsec esp-group FOO0 pfs disable
set vpn ipsec esp-group FOO0 proposal 1 encryption aes128
set vpn ipsec esp-group FOO0 proposal 1 hash sha1
Eu também habilitaria o NAT-Traversal:
set vpn ipsec nat-traversal enable
Eu realmente não conheço a Ubiquiti, mas talvez isso ajude.