Cómo hacer Palo Alto Networks firewalls Responder sólo en un túnel de IPSec

Cómo hacer Palo Alto Networks firewalls Responder sólo en un túnel de IPSec

76140
Created On 09/25/18 18:00 PM - Last Modified 06/14/23 07:18 AM


Resolution


El iniciador IKE es el dispositivo que inicia la solicitud de negociación de IKE VPN túnel y el Responder IKE es el dispositivo que recibe la solicitud para establecer un túnel VPN IKE. Usando una simple casilla de verificación, podemos hacer el cortafuegos actúa como una 'respuesta sólo' en la negociación. Con esta opción activada, el firewall responde a negociaciones de conexión entrante como lo haría normalmente, pero no iniciará negociaciones salientes. 

 

Cómo habilitar a solamente para responder

Para habilitar esta configuración, desplácese a la red > perfiles de red > IKE Gateways y abrir el IKE Gateway correspondiente al túnel de IPSEC. A continuación, acceda a lapestaña ' opciones avanzadas' y marque la casilla 'Activar modo pasivo'.

 

Responder.JPGConfirmación es necesaria para que este cambio

 

Vea también:

Lista de recursos de IPsec

 

Propietario: ansharma



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClMZCA0&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language