ipSec站点到站点VPN Fortigate

我们有一个网站到现场vpn连接到分支机构。 偶尔连接会因为某种原因而下降,然后我们会在Fortigate 310b上收到这样的错误

ike Negotiate ISAKMP SA Error: ike 3:20b27f143b809b23/0000000000000000:0: no SA proposal chosen 

重新build立连接是一个艰难的过程,我只能通过尝试和错误来进行pipe理。 我现在的问题是,我怎样才能进一步debugging呢? 我知道cli命令

 diag debug application ike -1 diag debug enable 

这给了我上面提到的错误。 但是,这个错误似乎是由于多种原因而引发的,我无法弄清楚究竟是哪一个。 我们已经在这些问题上浪费了很多时间,我需要学习如何debugging和解决这些问题,否则我会迷路。

任何帮助不胜感激。