Wie erstelle ich Palo Alto Networks Firewalls Responder-nur in einen IPSec-Tunnel
Wie erstelle ich Palo Alto Networks Firewalls Responder-nur in einen IPSec-Tunnel
76194
Created On 09/25/18 18:00 PM - Last Modified 06/14/23 07:18 AM
Resolution
Die IKE-Initiator ist das Gerät einleiten der IKE VPN Tunnel Verhandlung Anforderung und die IKE-Responder ist das Gerät Eingang des Antrags einen IKE VPN-Tunnel aufgebaut. Ein einfaches Kontrollkästchen verwenden, stellen wir die Firewall als eine "Responder-only" in den Verhandlungen zu handeln. Mit dieser Option aktiviert ist reagiert die Firewall eingehende Verbindung Verhandlungen wie es normalerweise tun würde, aber es wird nicht mehr ausgehende Verhandlungen einleiten.
Gewusst wie: nur-Responder-Einstellung aktivieren
Um diese Einstellung zu aktivieren, navigieren Sie zum Netzwerk > Netzwerk-Profile > IKE-Gateways und öffnen Sie die IKE-Gateway für die IPSEC-Tunnel. Dann greifenSie auf die registerKarte "Erweiterte Optionen" zu und klicken Sie auf das Kästchen "Passivmodus aktivieren".
Commit ist notwendig, um diese Änderung zu ermöglichen