Commit-Fehler aufgrund von Client ikemgr gemeldeter Fehler beim Konfigurieren eines neuen VPN Tunnels

Commit-Fehler aufgrund von Client ikemgr gemeldeter Fehler beim Konfigurieren eines neuen VPN Tunnels

30044
Created On 05/29/20 21:15 PM - Last Modified 03/11/25 09:53 AM


Symptom


  • Commit schlägt fehl, wenn versucht wird, eine neue IKE Krypto zu verwenden, während ein neuer Tunnel konfiguriert wird. VPN
  • Die Fehlermeldung fordert die Verwendung einer IKE Krypto beim Konfigurieren einer neuen VPN-2 VPN-1 Tunnelkonfiguration an.


Environment


  • IPSec VPN mit Gateway mit passivem Modus
  • Peer als dynamisch konfiguriert IP


Resolution


Alle IKE Gateways, die auf derselben Schnittstelle oder lokalen Adresse konfiguriert sind, IP müssen dasselbe Kryptoprofil verwenden, wenn der IP Remotetyp als "dynamisch" konfiguriert ist.
Dies ist wie pro Design.


Additional Information



ms.log Ausgang
 
client ikemgr reported error: IKEv2 gateway Alpha-GW should use the same IKE crypto profile as VPN1-GW (IKEv2: Alpha-IKE).(Module: ikemgr)
client ikemgr reported error: IKEv2 gateway VPN1-GW should use the same IKE crypto profile as Alpha-GW (IKEv2: VPN1-IKE).(Module: ikemgr)
client ikemgr reported Phase 1 FAILED


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g0000008UErCAM&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language