Beim Konfigurieren des IKE-Gateways in der GUI zeigt die Firewall die Fehlermeldung „Protokoll -> IKEv2 -> pq-ppk -> Verhandlungsmodus ist ungültig“ an.

Beim Konfigurieren des IKE-Gateways in der GUI zeigt die Firewall die Fehlermeldung „Protokoll -> IKEv2 -> pq-ppk -> Verhandlungsmodus ist ungültig“ an.

12563
Created On 11/13/24 02:41 AM - Last Modified 07/24/25 07:52 AM


Symptom


Beim Versuch, die IKE -Gateway Konfiguration über die PAN-OS-GUI zu ändern, wird nach dem Klicken auf „OK“ die Fehlermeldung „ Protokoll -> IKEv2 -> pq-ppk -> Verhandlungsmodus ist ungültig “ angezeigt.

ikegw1.png



Environment


  • Palo Alto-Firewalls
  • PAN-OS 11.1.0 bis 11.1.4-h3
  • IKE -Gateway



Cause


Softwareproblem.



Resolution


  1. Das Problem wurde unter PAN-233727 in PAN-OS 11.1.4-h4 behoben.
  2. Ein Upgrade des PAN-OS behebt das Problem.


Additional Information


Folgender Workaround ist auch verfügbar.

  1. IKE Gateway > Registerkarte „Allgemein“. Ändern Sie „Version“ vorübergehend von „Nur IKEv1 (IKE-Version 1) -Modus“ oder „Nur IKEv2 (IKE-Version 2) Modus“ in „Bevorzugter IKEv2 (IKE-Version 2) -Modus“.
  2. Unter der Registerkarte „Erweiterte Optionen“ -> „IKEv2 (IKE-Version 2)“ -> aktivieren Sie das Kontrollkästchen „Post-Quantum Pre-Shared Key (PPK) aktivieren“ und wählen Sie dann den Verhandlungsmodus „Bevorzugt“ aus.

ikegw2.png

  1. Klicken Sie erneut auf „Post-Quantum Pre-Shared Key (PPK) aktivieren“, um ihn zu deaktivieren.
  2. Gehen Sie zurück zur Registerkarte Allgemein und machen Sie die Änderung in Schritt (1) rückgängig, indem Sie die Version auf „Nur IKEv1 (IKE-Version 1) -Modus“ oder „Nur IKEv2 (IKE-Version 2) -Modus“ ändern.
  3. Klicken Sie auf „OK“.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000TpK3CAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language