El túnel IPsec entre las instalaciones PA Firewall y Alibaba Cloud no aparece debido a un error de negociación de fase 1
7047
Created On 03/17/20 21:06 PM - Last Modified 03/02/23 06:01 AM
Symptom
- El túnel IPsec entre on-prem PA Firewall y Alibaba Cloud no se produce debido al fallo de negociación de la fase 1.
- Revisar los registros del sistema para comprender los eventos de error (GUI: Supervisar los registros de > > sistema)
Registros del sistema:
- Aviso fase-1 fallo de negociación debido a que no se encuentra ninguna propuesta adecuada en la Asociación de Seguridad
Environment
- Palo Alto Firewall conectado a Firewall en Alibaba Cloud
- PAN-OS / Versión del plugin: Cualquier
- Túnel IPSec.
Cause
No se encuentra ninguna propuesta adecuada en SA la carga útil
Resolution
- De forma predeterminada, Alibaba solo admite el siguiente parámetro
- Configure estos parámetros en el o modifique los parámetros en Alibaba Cloud en la firewall siguiente ruta: Conexiones IPSec > Haga clic en "Crear conexión IPsec" > Habilite "Configuración avanzada" > Modificar los parámetros