と Cisco 間の IPSec トンネルを設定する場合 VPN PA Firewall 、システム ログの通知タイプTS_UNACCEPTABLE意味は何ですか。

と Cisco 間の IPSec トンネルを設定する場合 VPN PA Firewall 、システム ログの通知タイプTS_UNACCEPTABLE意味は何ですか。

50597
Created On 05/02/20 02:59 AM - Last Modified 02/10/25 19:39 PM


Question


Cisco との間で IPSec トンネルを設定する場合 VPN PA Firewall 、セッションが作成されてもフェーズ 1 と 2 の両方がダウンしたままなのはなぜですか。

 ユーザー追加イメージ

システム ログには、通知の種類TS_UNACCEPTABLEが表示されます。

ユーザー追加イメージ

 


Environment


  • PA Firewall
  • シスコ デバイス
  • PAN-OS 8.1, 9.0, 9.1


Answer


  1. IPSec がフェーズ 1 と 2 の両方に入らない場合は、グループが DH 14 以下に設定されているかどうかを確認します。
  2. IPSec フェーズ 1 が起動してもフェーズ 2 が起動しない場合は、プロキシ ID が一致しているかどうかを確認します。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PPuMCAW&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language