Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Solucionar problemas de um túnel VPN em chamas

Problema

Descrição

Túnel VPN de site para local ou quebra remota de túnel IPsec VPN (ou seja, subindo e descendo em rápida sucessão).

Diagnóstico

  1. O problema afeta apenas uma VPN?

    • Sim: Verifique os registros do sistema e prossiga para a Etapa 2. Use o show log messages comando para visualizar os logs. Você deve habilitar o registro em nível de informação para que as mensagens sejam relatadas corretamente.

      user@host # set system syslog file messages any info

      Aqui estão exemplos de logs de sistema relatando um túnel VPN em chamas:

      VPN up/down events:

      Unstable VPN behavior (VPN constantly rebuilding):

    • Não: Se o problema estiver em todas as VPNs configuradas, investigue os erros associados à conexão à Internet e nas interfaces de dispositivos e switches da Série SRX. Para verificar erros na interface de dispositivos da Série SRX, execute o show interfaces extensive comando.

  2. Verifique se o VPN Monitor está habilitado para esta VPN usando o show configuration security ipsec vpn vpn-name comando.

    O VPN Monitor está habilitado?

    • Sim: Prossiga para a Etapa 3.

    • Não: Prossiga para a Etapa 5.

  3. Desativar o VPN Monitor e verificar a VPN.

    A VPN está estável?

    • Sim: A instabilidade está relacionada à configuração do VPN Monitor. Prossiga para a Etapa 4.

    • Não: Prossiga para a Etapa 5.

  4. A conexão VPN remota está configurada para bloquear as solicitações de eco do ICMP?

    • Sim: Reencável e reconfigure o VPN Monitor para usar a interface de origem e as opções de IP de destino. Consulte o KB10119.

    • Não: Prossiga para a Etapa 5.

  5. O dispositivo remoto conectado ao dispositivo da Série SRX é um dispositivo não-Juniper?

    • Sim: Verifique o proxy-id valor no dispositivo da Série SRX e no dispositivo VPN peer.

    • Não: Prossiga para a Etapa 6.

  6. A VPN ficou estável por um período de tempo e depois começou a subir e descer?

    • Sim: Investigue se há mudanças na rede ou no dispositivo ou se algum novo equipamento de rede foi adicionado ao ambiente.

    • Não: Colete logs de site para site dos dispositivos VPN em ambas as extremidades e abra um caso com seu representante de suporte técnico. Consulte a coleta de dados para o atendimento ao cliente.