パロアルトネットワークファイアウォールと Cisco ルータ間のサイト間の IPSec VPN が不安定または断続的である

パロアルトネットワークファイアウォールと Cisco ルータ間のサイト間の IPSec VPN が不安定または断続的である

64100
Created On 09/25/18 17:52 PM - Last Modified 06/13/23 16:34 PM


Resolution


兆候

サイト間 IPSec VPN は、パロ ・ アルトのネットワーク ファイアウォールと Cisco ルータの間に構成されています。ただし、VPN は不安定または断続的です。

原因

この問題は、デッドピア検出 (DPD) 構成の不一致が原因である可能性があります。

解決方法

チェックして、同じ DPD の構成を持っているパロアルトネットワークファイアウォールと Cisco ルータを変更します。

パロアルトネットワークファイアウォールで、次のように [ネットワーク] > [ネットワークプロファイル] > [IKE ゲートウェイ] に移動します。

  1. jpg

Cisco ルーターで同じ設定が行われていることを確認します。

2. jpg

所有者: jlunario



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClLVCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language