Commettre une défaillance due à l’erreur signalée par le client ikemgr lors de la configuration d’un VPN nouveau tunnel
30056
Created On 05/29/20 21:15 PM - Last Modified 03/11/25 09:53 AM
Symptom
- Commit échoue lorsque vous essayez d’utiliser une IKE nouvelle crypto tout en configurant un nouveau VPN tunnel
- Le message d’erreur demande d’utiliser IKE une crypto à partir de tout en VPN-2 configurant une nouvelle VPN-1 configuration de tunnel
Environment
- IPSec VPN avec passerelle en mode passif
- Peer configuré comme dynamique IP
Resolution
Toutes IKE les passerelles configurées sur la même interface ou adresse locale IP doivent utiliser le même profil crypto lorsque le type de télécommande est IP configuré comme « dynamique ».
C’est comme par conception.
Additional Information
ms.log sortie
client ikemgr reported error: IKEv2 gateway Alpha-GW should use the same IKE crypto profile as VPN1-GW (IKEv2: Alpha-IKE).(Module: ikemgr) client ikemgr reported error: IKEv2 gateway VPN1-GW should use the same IKE crypto profile as Alpha-GW (IKEv2: VPN1-IKE).(Module: ikemgr) client ikemgr reported Phase 1 FAILED