Wie erstelle ich Palo Alto Networks Firewalls Responder-nur in einen IPSec-Tunnel

Wie erstelle ich Palo Alto Networks Firewalls Responder-nur in einen IPSec-Tunnel

76194
Created On 09/25/18 18:00 PM - Last Modified 06/14/23 07:18 AM


Resolution


Die IKE-Initiator ist das Gerät einleiten der IKE VPN Tunnel Verhandlung Anforderung und die IKE-Responder ist das Gerät Eingang des Antrags einen IKE VPN-Tunnel aufgebaut. Ein einfaches Kontrollkästchen verwenden, stellen wir die Firewall als eine "Responder-only" in den Verhandlungen zu handeln. Mit dieser Option aktiviert ist reagiert die Firewall eingehende Verbindung Verhandlungen wie es normalerweise tun würde, aber es wird nicht mehr ausgehende Verhandlungen einleiten. 

 

Gewusst wie: nur-Responder-Einstellung aktivieren

Um diese Einstellung zu aktivieren, navigieren Sie zum Netzwerk > Netzwerk-Profile > IKE-Gateways und öffnen Sie die IKE-Gateway für die IPSEC-Tunnel. Dann greifenSie auf die registerKarte "Erweiterte Optionen" zu und klicken Sie auf das Kästchen "Passivmodus aktivieren".

 

Responder.JPGCommit ist notwendig, um diese Änderung zu ermöglichen

 

Siehe auch:

Liste der IPsec-Ressourcen

 

Besitzer: Ansharma



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClMZCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language