Al configurar IKE-gateway en la GUI, el cortafuegos muestra el mensaje de error "protocolo -> ikev2 -> pq-ppk -> el modo de negociación no es válido"
12563
Created On 11/13/24 02:41 AM - Last Modified 07/24/25 07:52 AM
Symptom
Al intentar cambiar la configuración de IKE Gateway desde la GUI de PAN-OS, aparece el mensaje de error " protocolo -> ikev2 -> pq-ppk -> negociación-mode no es válido " después de hacer clic en " OK".
Environment
- Cortafuegos de Palo Alto
- PAN-OS 11.1.0 a 11.1.4-h3
- Puerta de enlace IKE
Cause
Problema de software.
Resolution
- El problema se resuelve en PAN-233727 en PAN-OS 11.1.4-h4.
- La actualización de PAN-OS resolverá el problema.
Additional Information
La siguiente solución alternativa también está disponible.
- Puerta de enlace IKE > Pestaña General. Cambie temporalmente "Versión" de "Modo solo IKEv1 " o "Modo solo IKEv2 " a "Modo preferido IKEv2 "
- En la pestaña Opciones avanzadas -> IKEv2 -> haga clic en la casilla de verificación "Habilitar clave precompartida post-cuántica (PPK)" y luego seleccione Modo de negociación "Preferido"
- Haga clic en "Habilitar clave precompartida post-cuántica (PPK)" nuevamente para deshabilitarla.
- Regrese a la pestaña General y revierta el cambio del paso (1), cambiando la versión a "Modo solo IKEv1 " o "Modo solo IKEv2 "
- Haga clic en OK