Sitio a sitio VPN que no viene con error "<VPN name>no se encuentra en el idmap selector"
22449
Created On 12/31/20 14:48 PM - Last Modified 04/19/21 16:50 PM
Symptom
- Sitio a sitio VPN que no se acerca
- Vemos el siguiente error: VPN "name> not found in selector idmap" en ikemgr.log archivo.
Environment
- Cualquier PAN-OS
- Sitio a sitio VPN
- PA-3020, PA-3220, PA-5260
Cause
Este problema se produce porque la configuración no se está insertando correctamente desde el plano de administración al plano de datos.
Resolution
- Inhabilite el gateway y el IKE túnel IPSec
- Confirmar la configuración
- Habilite el gateway y el IKE túnel IPSec
- Confirme la configuración de nuevo
- Enviar tráfico interesante a través del túnel y comprobar si sube
Additional Information
Consulte también esta documentación adicional.