PAN-OS8.0 以降では、ピアごとに IPSec VPN 固有のデバッグを有効にできます。
プレ PAN-OS 8.0
admin@PA-VM-7.1> debug ike
> global global
> pcap pcap
> socket socket
> stat show IKE daemon statistics
ポスト- PAN-OS 8.0
admin@PA-VM-8.0> debug ike
> gateway debug IKE gateway
> global global
> pcap pcap
> socket socket
> stat show IKE daemon statistics
> tunnel debug IPSec tunnel
"ゲートウェイ" または "トンネル" キーワードを使用すると、 VPN ゲートウェイまたはトンネルごとにログを有効にできます IPSEC 。
例:
admin@PA-VM-8.0> debug ike gateway IKE-GW-HQ
> clear clear IPSec tunnel statistics
> off Turn off IPSec tunnel debug logging
> on Turn on IPSec tunnel debug logging
> stats show IPSec tunnel statistics
admin@PA-VM-8.0> debug ike gateway IPSEC-HQ
> clear clear IPSec tunnel statistics
> off Turn off IPSec tunnel debug logging
> on Turn on IPSec tunnel debug logging
> stats show IPSec tunnel statistics
現在有効になっている設定を無効にするには、次の手順を実行します。
admin@PA-VM-8.0> debug ike gateway <name> off
現在のデバッグ設定を表示するには、次のコマンドを使用します。
admin@PA-VM-8.0> debug ike global show => The default settings are generally set to normal mode
ログは ikemgr に格納され.logmp-log ikemgr を少なくするコマンドを使用して表示できます.log