Les objets de tunnel IPsec « tunnel-name » ne sont pas présents dans la pile de modèles « Service_Conn_Template_Stack » de panorama
1325
Created On 10/11/24 16:48 PM - Last Modified 12/12/25 03:20 AM
Symptom
When the same IPSEC tunnel name has been configured for both Remote Networks (RN) and Service Connections (SC), and we attempt to fix this by renaming one of the tunnels, the Commit and Push fails after modifying either one, the Remote Networks (RN) or the Service Connection (SC) IPSEC tunnel name.
Connexion de service :
Réseaux à distance :
Le message d'erreur suivant est reçu :
Operation Commit and Push Status Completed Result Failed Details ipsec tunnel objects 'Company_RN-Tunnel2' not present in panorama's template-stack 'Service_Conn_Template_Stack'. Failed plugin validation Warnings
Environment
- Accès Prisma
- PANOS-10.2.8-hx
Cause
- Ce problème se produit lorsque le même nom de tunnel IPSEC a été configuré pour les réseaux distants (RN) et les connexions de service (SC).
Resolution
- Commencez par modifier le nom du tunnel . Par exemple de *Company_Tunnel2* à *Company_RN-Tunnel2* pour le tunnel des réseaux distants (RN).
- Essayez de valider, puis observez et confirmez que la valider échoue avec l'erreur suivante :
'Service_Conn_Template_Stack' is not present in the config for the service connection.
- Après avoir modifié le nom du tunnel pour la pile de modèles RN, cela modifie involontairement le nom du tunnel sous le tunnel IPsec SC.
Services Cloud > Configuration > Connexion de service pour le tunnel IPsec.
- Rétablissez le nom du tunnel IPsec secondaire dans la connexion de service sur *Company_Tunnel2* et lancez une valider et un push.
- La valider devrait maintenant réussir.
Additional Information
- Avoir à la fois des réseaux distants (RN) et des connexions de service (SC) portant le même nom est une configuration Palo Alto (PA) valide. Cependant, cette configuration n'aura qu'un impact négatif sur les alertes dans Insights dans ce cas.
- Il s'agit d'un bug qui sera corrigé dans les prochaines versions.