Commettre une défaillance due à l’erreur signalée par le client ikemgr lors de la configuration d’un VPN nouveau tunnel

Commettre une défaillance due à l’erreur signalée par le client ikemgr lors de la configuration d’un VPN nouveau tunnel

30046
Created On 05/29/20 21:15 PM - Last Modified 03/11/25 09:53 AM


Symptom


  • Commit échoue lorsque vous essayez d’utiliser une IKE nouvelle crypto tout en configurant un nouveau VPN tunnel
  • Le message d’erreur demande d’utiliser IKE une crypto à partir de tout en VPN-2 configurant une nouvelle VPN-1 configuration de tunnel


Environment


  • IPSec VPN avec passerelle en mode passif
  • Peer configuré comme dynamique IP


Resolution


Toutes IKE les passerelles configurées sur la même interface ou adresse locale IP doivent utiliser le même profil crypto lorsque le type de télécommande est IP configuré comme « dynamique ».
C’est comme par conception.


Additional Information



ms.log sortie
 
client ikemgr reported error: IKEv2 gateway Alpha-GW should use the same IKE crypto profile as VPN1-GW (IKEv2: Alpha-IKE).(Module: ikemgr)
client ikemgr reported error: IKEv2 gateway VPN1-GW should use the same IKE crypto profile as Alpha-GW (IKEv2: VPN1-IKE).(Module: ikemgr)
client ikemgr reported Phase 1 FAILED


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g0000008UErCAM&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language