Palo Alto ファイアウォールがNATデバイスの背後にある場合にIPSecトンネルをコンフィグ方法

Palo Alto ファイアウォールがNATデバイスの背後にある場合にIPSecトンネルをコンフィグ方法

14901
Created On 06/20/22 09:54 AM - Last Modified 01/07/25 17:25 PM


Objective


  • ファイアウォールがNATデバイスの背後にある場合は、 IPSecトンネルを作成します。


Environment


  • Palo Alto Networksスファイアウォール
  • IPsec VPN
  • ファイアウォールの外部インターフェイスにはプライベートIPアドレスがあります。
  • NATは PA ファイアウォールの前にある別のルーターによって実行されます。
PA-ファイアウォール -------- NATルーター ---------インターネット----------- VPNピア
PA-ファイアウォール ============== IPsec VPN =========== VPNピア


Procedure


  1. IPsec VPNのコンフィグ方法」の説明に従ってIPsec VPNトンネルを作成します。
  2. IKEゲートウェイを構成する際(ステップ3)、次の変更を行います。
    1. IKEゲートウェイ設定で、「ローカル ID」フィールドを使用して、NAT されたパブリックIPアドレスに設定します。
    2. Ike ゲートウェイの [詳細オプション] タブでNATトラバーサルを有効にします。


Additional Information


IPSecリソース リスト

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wkjXCAQ&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language