IPSEC フェーズ 2 でネゴシエーションに失敗し、エラー コード 19
65937
Created On 02/11/21 18:06 PM - Last Modified 08/04/22 22:52 PM
Symptom
IPSEC トンネル フェーズ 2 ネゴシエーションは、以下のエラー メッセージを含むイニシエータとして失敗しました。
IKEv2 child SA negotiation is failed as initiator, non-rekey.
Failed SA: x.y.z.q[500]-m.n.p.r[500] message id:0x0000070E. Error code 19
Environment
- パロ アルト Firewall .
- PAN-OS 8.1以上。
- IPSEC VPN ピア間のトンネル。
Cause
ディフィーヘルマン DH ()キーの不一致がこの問題の原因となります。
Resolution
- IPSEC フェーズ 2 パケットは暗号化されます。 原因を特定するためにパケット キャプチャを確認できません
- これにより、エラー コード 19がシステム ログと ikemgr ログに表示されます。
- DHIpsec暗号化プロファイルと IKE 暗号化プロファイルのグループ設定を確認するには、
- GUI: ネットワーク> Ippsec 暗号プロファイル>ネットワーク プロファイル
- GUI: ネットワーク>ネットワークプロファイル> IKE 暗号プロファイル
- 両方とも同じグループを持ち DH 、もう一方のエンド ピアにも同じ DH グループが設定されている必要があります。
- ローカルとピアの両方の設定が一致するように修正されると、問題は解決されます。