Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
このページで
 

フラッピング VPN トンネルのトラブルシューティング

問題点

説明

サイト間 VPN トンネルまたはリモート IPsec VPN トンネル フラッピング(立て続けにアップとダウンがすばやく繰り返される)。

診断

  1. この問題は1つのVPNにのみ影響しますか?

    • はい:システム ログを確認し、手順 2 に進みます。 ログを表示するには、 コマンドを使用します。show log messages メッセージを正しく報告するには、情報レベルのログを有効にする必要があります。

      user@host # set system syslog file messages any info

      フラッピング VPN トンネルを報告するシステム ログの例を次に示します。

      VPN up/down events:

      Unstable VPN behavior (VPN constantly rebuilding):

    • いいえ:問題が設定されているすべてのVPNにある場合は、インターネット接続、SRXシリーズファイアウォール、およびスイッチインターフェイスに関連するエラーを調査します。SRXシリーズファイアウォールインターフェイスでエラーを確認するには、 コマンドを実行します 。show interfaces extensive

  2. コマンドを使用して、この VPN に対して VPN モニターが有効になっていることを確認します。show configuration security ipsec vpn vpn-name

    VPNモニターは有効になっていますか?

    • はい:手順 3 に進みます。

    • いいえ:手順 5 に進みます。

  3. VPN監視を無効にし、VPNを確認します。

    VPNは安定していますか?

    • はい:不安定性は、VPN モニタの設定に関連しています。手順 4 に進みます。

    • いいえ:手順 5 に進みます。

  4. リモート VPN 接続は ICMP エコー要求をブロックするように構成されていますか?

    • はい:送信元インターフェイスと宛先 IP オプションを使用するように VPN モニターを再度有効にしてから再構成します。KB10119を参照してください。http://kb.juniper.net/KB10119

    • いいえ:手順 5 に進みます。

  5. SRXシリーズファイアウォールに接続されているリモートデバイスは、ジュニパー以外のデバイスですか?

    • はい: SRXシリーズファイアウォールとピアVPNデバイスの値を確認します。proxy-id

    • いいえ:手順 6 に進みます。

  6. VPNは一定期間安定していて、その後上下し始めましたか?