Site to Site VPN kommt nicht mit Fehler "<VPN name>nicht in Selektor-IDmap gefunden"
22449
Created On 12/31/20 14:48 PM - Last Modified 03/26/21 18:52 PM
Symptom
- Site to Site VPN wird nicht angezeigt
- Wir sehen den folgenden Fehler: " VPN Name> nicht in Selector idmap gefunden" in ikemgr.log Datei.
Environment
- jegliche PAN-OS
- Site to Site VPN
- PA-3020, PA-3220, PA-5260
Cause
Dieses Problem wird dadurch verursacht, dass die Konfiguration nicht ordnungsgemäß von der Verwaltungsebene auf die Datenebene übertragen wird.
Resolution
- Deaktivieren des IKE Gateways und des IPSec-Tunnels
- Commit der Konfiguration
- Aktivieren des IKE Gateways und des IPSec-Tunnels
- Die Konfiguration erneut feststellen
- Senden Sie interessanten Verkehr durch den Tunnel und überprüfen Sie, ob es kommt
Additional Information
Siehe auch diese zusätzliche Dokumentation.