Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Solucione problemas de um túnel VPN em chamas

Problema

Descrição

Túnel VPN de site para local ou flapping remoto de túnel VPN IPsec (ou seja, subindo e descendo em rápida sucessão).

Diagnóstico

  1. O problema afeta apenas uma VPN?

    • Sim: Verifique os logs do sistema e siga para a Etapa 2. Use o comando para visualizar os logs.show log messages Você deve habilitar o registro em nível de informação para que as mensagens sejam relatadas corretamente.

      user@host # set system syslog file messages any info

      Aqui estão exemplos de logs de sistema relatando um túnel VPN batendo:

      VPN up/down events:

      Unstable VPN behavior (VPN constantly rebuilding):

    • Não: Se o problema estiver em todas as VPNs configuradas, investigue os erros associados à conexão à Internet e nas interfaces de firewall e switch da Série SRX. Para verificar se há erros na interface de firewall da Série SRX, execute o comando.show interfaces extensive

  2. Verifique se o Monitor VPN está habilitado para esta VPN usando o comando.show configuration security ipsec vpn vpn-name

    O VPN Monitor está habilitado?

    • Sim: Prossiga para a etapa 3.

    • Não: Prossiga para a etapa 5.

  3. Desativar o Monitor VPN e verificar a VPN.

    A VPN está estável?

    • Sim: A instabilidade está relacionada à configuração do Vpn Monitor. Prossiga para a etapa 4.

    • Não: Prossiga para a etapa 5.

  4. A conexão VPN remota está configurada para bloquear as solicitações de eco do ICMP?

    • Sim: Reencável e reconfigure o Monitor VPN para usar a interface de origem e as opções de IP de destino. Veja KB10119.http://kb.juniper.net/KB10119

    • Não: Prossiga para a etapa 5.

  5. O dispositivo remoto que está conectado ao firewall da Série SRX é um dispositivo que não é da Juniper?

    • Sim: Verifique o valor no firewall da Série SRX e no dispositivo VPN peer.proxy-id

    • Não: Prossiga para a etapa 6.

  6. A VPN ficou estável por um período de tempo e depois começou a subir e descer?