Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ダウンしている VPN トンネルのトラブルシューティング

問題:IPsec VPN はアクティブではなく、データを渡しません。

  1. どのタイプのVPNトンネルでお困りですか?

    • サイトツーサイト(LAN-to-LAN)VPN:

      手順 2 に進みます。

    • リモートアクセスIPsec VPNまたはクライアントからLANへVPN:

      支社向けSRXシリーズについては、 KB17220をご覧ください。

      ハイエンドSRXシリーズの場合は、ステップ2に進んでください。

  2. VPNトンネルのSA(セキュリティアソシエーション)はアクティブですか?

    show security ipsec security-associations コマンドを実行し、VPN のゲートウェイ アドレスを見つけます。リモートゲートウェイが表示されていない場合、VPN SAはアクティブではありません。SA の詳細については、「 KB10090」を参照してください。

  3. IKEフェーズ1は終了していますか?

    show security ike security-associationsコマンドを実行します。VPNのリモートアドレスが表示され、 State フィールドの値がUPであることを確認します。

    • リモートアドレスがリストされていない場合、または State フィールドの値が DOWN場合は、レスポンダのIKEフェーズ1メッセージを分析して解決策を見つけます。KB10101を参照してください。

    • 状態が UP の場合は、レスポンダの IKE フェーズ 2 メッセージを分析して解決策を探します。KB10101を参照してください。

    それでも問題が解決しない場合は、開始側の VPN デバイスで VPN トンネルのフェーズ 1 またはフェーズ 2 のログを分析します。開始側のログでソリューションが見つからない場合は、手順 4 に進みます。

  4. ログ、フロートレースオプション、IKEトレースオプションを収集し、テクニカルサポート担当者とケースをオープンします。詳細については、以下を参照してください。