IKEゲートウェイ設定でカスタムプロファイルが構成されているにもかかわらず、Panorama のIKEゲートウェイ リストではIKE暗号プロファイルが「デフォルト」になっています。
2842
Created On 11/08/24 03:34 AM - Last Modified 08/27/25 02:49 AM
Environment
- パノラマ
- PAN-OS 11.2.x
- 新しいIKEゲートウェイ設定を作成するときに、[バージョン] フィールドのデフォルトオプションとして「 IKEv2専用モード」が表示されます。
Additional Information
この問題が発生すると、予期しないIKE暗号プロファイル (この場合は「デフォルト」) を表示するIKEゲートウェイの設定にIKEバージョンのパラメーターがなくなります。
この状態では、PAN-OS システムはこれらのIKEゲートウェイのデフォルトパラメータとして「 IKEv1専用モード」を使用し、Web 管理 UI で選択されたIKEバージョンが「IKEv2専用モード」であっても、 IKEゲートウェイのリストにIKEv1のIKE暗号プロファイルが表示されます。
したがって、Panorama で視覚的な問題を修正した後、変更した構成を管理対象デバイスにプッシュする必要があります。
Panorama でIKEv2のみのモードで新しいIKEゲートウェイを追加する場合、次の手順でこの問題を回避できます。
- [追加]をクリックして設定ウィンドウを開きます。
- [全般]タブで、[バージョン]を「IKEv2専用モード」以外のオプションに変更します。
- [バージョン]として再度「IKEv2のみモード」を選択し、その他のパラメータをコンフィグ[Ok]をクリックします。
- 設定をPanorama にコミットし、管理対象デバイスにプッシュします。