IPSec VPN 接口在重新启动后仍然关闭
28050
Created On 04/09/19 18:20 PM - Last Modified 04/07/25 13:57 PM
Symptom
问题:IPSec VPN 隧道如期创建并正常工作。 但是,当 firewall 重新启动时,IPSec VPN 隧道会下降,并且不会出现。
Environment
帕洛阿尔托网络与任何其他网络之间的 IPSec 隧道 firewall
Cause
这是 IPSec 隧道的正常行为。 重新启动后 firewall ,安全关联 SA () 信息将被完全删除。
Resolution
当 IPSec VPN 隧道关闭时, firewall 重新启动后,隧道不会自动上升。 隧道有两种方法可以恢复。
1. 通过IPSec隧道启动有趣的交通,隧道开始谈判和隧道出现。
2. 通过执行命令手动启动隧道 CLI
admin@firewall> test vpn ike-sa Start time: Apr.15 20:20:09 Initiate 1 IKE SA. admin@firewall> test vpn ipsec-sa Start time: Apr.15 20:20:21 Initiate 1 IPSec SA.