A01820
フロートリンクによるIPsec-VPNにおいて、NATによるアドレス書き換えの検知を有効化しているとき、事前共有鍵の変更の即時反映時に既存のセッションがクリアされず、ライフタイムによる鍵の更新時まで新しい事前共有鍵が使用されない不具合を修正しました。
- 関係する機能
- IPsec/IKE
該当機種 | 修正適用バージョン | 影響を受けるバージョン |
---|---|---|
SEIL/X1, SEIL/X2 | 5.80 | 未確認 |
SEIL/B1 | 5.80 | 未確認 |
SEIL/x86 Fuji | 5.80 | 未確認 |
SEIL BPV4 | 5.80 | 未確認 |
不具合の説明
フロートリンクによるIPsec-VPNにおいて、NATによるアドレス書き換えの検知を有効化しているとき、事前共有鍵の変更の即時反映時に既存のセッションがクリアされず、ライフタイムによる鍵の更新時まで新しい事前共有鍵が使用されません。
回避・復旧手段
IPsec-SAをクリアすると新しい事前共有鍵を使用して再折衝を行います。
変更・修正内容
フロートリンクによるIPsec-VPNにおいて、NATによるアドレス書き換えの検知を有効化しているとき、事前共有鍵の変更の即時反映時に既存のセッションがクリアされず、ライフタイムによる鍵の更新時まで新しい事前共有鍵が使用されない不具合を修正しました。