サイト間仮想プライベート ネットワークを通じて Azure にオンプレミス ネットワークを接続できるようにする Azure サービス。
Azure VPN Gateway(Basic SKU)の既定IKE/IPsecパラメーターと制限について
kanri09
0
評価のポイント
前回のQAの続きで投稿させていただきます。
現在下記内容で設定しています。
1.接続タイプは RouteBased
2.IKEv2 のみで設定しています
3.事前共有キー方式です
4.Yamaha RTX の設定
■ Phase1(IKE / Main Mode)
IKEバージョン:IKEv2
DH Group:DH Group2(modp1024)
暗号:AES256-CBC
認証ハッシュ:SHA256
PRF:未指定(デフォルト)
■ Phase2(Quick Mode)
暗号/認証:AES256-CBC / SHA1(sha-hmac)
PFS有無:未設定(未使用)
■ DPD
DPDの有無:無効(keepalive off)
5.VPNのトラブルシューティングを行ったところ、Phase1(IKE SA)が確立する前で止まっています。Phase2には到達していません。オンプレの設定(Yamaha RTX の設定)を、
Azure VPN Gateway(Basic SKU)の既定IKE/IPsecパラメーターとあわせる場合どこを修正する必要があるでしょうか。
Azure VPN Gateway
Azure VPN Gateway
サインインして回答する