Palo Alto: IP-Sec / VPN Tunnel nach dem Einrichten disablen / stilllegen

Frage:

Kann man einen eingerichteten Tunnel deaktivieren?

Solange der Partner auf der anderen Seite des VPN mit dem Tunnelbau noch nicht  fertig ist,  füllen die IKE Fehler unnötig das Log und aktuelle Logzeilen gehen in der Menge unter.

Antwort:

Ja, so geht es:

#set network tunnel ipsec <name> disabled yes 

#set network tunnel ipsec T005_XX_YY  disabled yes

Es geht auch in der GUI, man muss nur den Disable Button entdecken. Stillgelegte Tunnel sind dann grau und kursiv.

Bild_00444