Beim Konfigurieren des IKE-Gateways in der GUI zeigt die Firewall die Fehlermeldung „Protokoll -> IKEv2 -> pq-ppk -> Verhandlungsmodus ist ungültig“ an.
12563
Created On 11/13/24 02:41 AM - Last Modified 07/24/25 07:52 AM
Symptom
Beim Versuch, die IKE -Gateway Konfiguration über die PAN-OS-GUI zu ändern, wird nach dem Klicken auf „OK“ die Fehlermeldung „ Protokoll -> IKEv2 -> pq-ppk -> Verhandlungsmodus ist ungültig “ angezeigt.
Environment
- Palo Alto-Firewalls
- PAN-OS 11.1.0 bis 11.1.4-h3
- IKE -Gateway
Cause
Softwareproblem.
Resolution
- Das Problem wurde unter PAN-233727 in PAN-OS 11.1.4-h4 behoben.
- Ein Upgrade des PAN-OS behebt das Problem.
Additional Information
Folgender Workaround ist auch verfügbar.
- IKE Gateway > Registerkarte „Allgemein“. Ändern Sie „Version“ vorübergehend von „Nur IKEv1 (IKE-Version 1) -Modus“ oder „Nur IKEv2 (IKE-Version 2) Modus“ in „Bevorzugter IKEv2 (IKE-Version 2) -Modus“.
- Unter der Registerkarte „Erweiterte Optionen“ -> „IKEv2 (IKE-Version 2)“ -> aktivieren Sie das Kontrollkästchen „Post-Quantum Pre-Shared Key (PPK) aktivieren“ und wählen Sie dann den Verhandlungsmodus „Bevorzugt“ aus.
- Klicken Sie erneut auf „Post-Quantum Pre-Shared Key (PPK) aktivieren“, um ihn zu deaktivieren.
- Gehen Sie zurück zur Registerkarte Allgemein und machen Sie die Änderung in Schritt (1) rückgängig, indem Sie die Version auf „Nur IKEv1 (IKE-Version 1) -Modus“ oder „Nur IKEv2 (IKE-Version 2) -Modus“ ändern.
- Klicken Sie auf „OK“.