Azure VPN Gateway(Basic SKU)の既定IKE/IPsecパラメーターと制限について

kanri09 0 評価のポイント
2026-06-29T07:02:51.69+00:00

前回のQAの続きで投稿させていただきます。

現在下記内容で設定しています。

1.接続タイプは RouteBased

2.IKEv2 のみで設定しています

3.事前共有キー方式です

4.Yamaha RTX の設定

■ Phase1(IKE / Main Mode)

IKEバージョン:IKEv2

DH Group:DH Group2(modp1024)

暗号:AES256-CBC

認証ハッシュ:SHA256

PRF:未指定(デフォルト)

■ Phase2(Quick Mode)

暗号/認証:AES256-CBC / SHA1(sha-hmac)

PFS有無:未設定(未使用)

■ DPD

DPDの有無:無効(keepalive off)

5.VPNのトラブルシューティングを行ったところ、Phase1(IKE SA)が確立する前で止まっています。Phase2には到達していません。オンプレの設定(Yamaha RTX の設定)を、

Azure VPN Gateway(Basic SKU)の既定IKE/IPsecパラメーターとあわせる場合どこを修正する必要があるでしょうか。

Azure VPN Gateway
Azure VPN Gateway

サイト間仮想プライベート ネットワークを通じて Azure にオンプレミス ネットワークを接続できるようにする Azure サービス。


お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。