と Cisco 間の IPSec トンネルを設定する場合 VPN PA Firewall 、システム ログの通知タイプTS_UNACCEPTABLE意味は何ですか。
50597
Created On 05/02/20 02:59 AM - Last Modified 02/10/25 19:39 PM
Question
Cisco との間で IPSec トンネルを設定する場合 VPN PA Firewall 、セッションが作成されてもフェーズ 1 と 2 の両方がダウンしたままなのはなぜですか。
システム ログには、通知の種類TS_UNACCEPTABLEが表示されます。
Environment
- PA Firewall
- シスコ デバイス
- PAN-OS 8.1, 9.0, 9.1
Answer
- IPSec がフェーズ 1 と 2 の両方に入らない場合は、グループが DH 14 以下に設定されているかどうかを確認します。
- IPSec フェーズ 1 が起動してもフェーズ 2 が起動しない場合は、プロキシ ID が一致しているかどうかを確認します。