D00577

IKEv2のイニシエータとして折衝を開始したとき、IKE AUTHの送信から受信処理まで30秒以上経過していたことで折衝に失敗すると、その後イニシエータとして折衝を開始しなくなる不具合を修正しました。

関係する機能
IPsec/IKE
該当機種 修正適用バージョン 影響を受けるバージョン
SEIL/X4, CA10 3.20 2.30 ~ 3.10
SEIL/x86 Ayame 3.20 2.30 ~ 3.10

不具合の説明

IKEv2のIKE_AUTHの送信から30秒以上経過してから受信処理を行うと、以下のログを出力した後、イニシエータとして折衝開始しなくなっていました。

  1 Jun  1 00:00:00  warning    ike iked[1000]: ikev2_reset_ipsecif: configure interface ipsec0 local 192.0.2.1 peer 192.0.2.2
  2 Jun  1 00:00:00  warning    ike iked[1000]: pfkey_reply: message: No such file or directory