Azure VPN Gateway (S2S) のリプレイ検出の無効化

Azure VPN Gateway (S2S) のリプレイ検出の無効化

Azure VPN Gateway (VpnGw1、gen1、ルートベース) を実行しており、Fortigate ゲートウェイに S2S 接続を試みています。接続が数時間ごとに切断されるため、解決策としてリプレイ検出をオフにできるかどうか疑問に思っています。

私の知る限り、これはデフォルトで有効になっています (セキュリティ上の理由からだと思います) が、これをオフにする設定 (PowerShell 経由) が見つかりません。これが gen1 ゲートウェイで不可能な場合、gen2、ポリシーベース、またはその他の SKU では可能ですか?

答え1

現時点では、リプレイ検出は Azure VPN Gateway の調整可能なパラメーターではありません。このページには、IPSec/IKE ポリシーを介して調整可能なすべての要素へのリンクが提供されています。

https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-ipsecikepolicy-rm-powershell#part-1---ipsecike-policy を作成して設定するワークフロー

関連情報