Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
Sur cette page
 

Dépannage d’un tunnel VPN instable

Problème

Description

Instabilité du tunnel VPN de site à site ou du tunnel VPN IPsec distant (c’est-à-dire montée et descente rapides).

Diagnostic

  1. Le problème n’affecte-t-il qu’un seul VPN ?

    • Oui: Vérifiez les journaux système et passez à l’étape 2. Utilisez la show log messages commande pour afficher les journaux. Vous devez activer la journalisation au niveau des informations pour que les messages soient signalés correctement.

      user@host # set system syslog file messages any info

      Voici des exemples de journaux système signalant une instabilité du tunnel VPN :

      VPN up/down events:

      Unstable VPN behavior (VPN constantly rebuilding):

    • Non: Si le problème concerne tous les VPN configurés, examinez les erreurs associées à la connexion Internet, ainsi qu’aux interfaces du pare-feu et du commutateur SRX Series. Pour rechercher des erreurs sur l’interface du pare-feu SRX Series, exécutez la show interfaces extensive commande.

  2. Vérifiez que le moniteur VPN est activé pour ce VPN à l’aide de la show configuration security ipsec vpn vpn-name commande.

    Le moniteur VPN est-il activé ?

    • Oui: Passez à l’étape 3.

    • Non: Passez à l’étape 5.

  3. Désactivez le moniteur VPN et vérifiez le VPN.

    Le VPN est-il stable ?

    • Oui: L’instabilité est liée à la configuration du moniteur VPN. Passez à l’étape 4.

    • Non: Passez à l’étape 5.

  4. La connexion VPN distante est-elle configurée pour bloquer les requêtes d’écho ICMP ?

    • Oui: Réactivez et reconfigurez VPN Monitor pour utiliser l’interface source et les options IP de destination. Voir KB10119.

    • Non: Passez à l’étape 5.

  5. L’équipement distant connecté au pare-feu SRX Series est-il un équipement non-Juniper ?

    • Oui: Vérifiez la proxy-id valeur sur le pare-feu SRX Series et le périphérique VPN homologue.

    • Non: Passez à l’étape 6.

  6. Le VPN a-t-il été stable pendant un certain temps, puis a-t-il commencé à monter et à descendre ?

    • Oui: Recherchez les changements apportés au réseau ou aux périphériques, ou si de nouveaux équipements réseau ont été ajoutés à l’environnement.

    • Non: Collectez les journaux de site à site à partir des périphériques VPN aux deux extrémités et ouvrez un dossier auprès de votre représentant du support technique. Reportez-vous à la section Collecte de données pour l’assistance à la clientèle.