Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
EN ESTA PÁGINA
 

Solucionar problemas de un túnel VPN que aletea

Problema

Description

Túnel VPN de sitio a sitio o aleteo de túnel VPN IPsec remoto (es decir, subir y bajar en rápida sucesión).

Diagnóstico

  1. ¿El problema afecta solo a una VPN?

    • Sí: Compruebe los registros del sistema y continúe con el paso 2. Use el show log messages comando para ver los registros. Debe habilitar el registro a nivel de información para que los mensajes se notifiquen correctamente.

      user@host # set system syslog file messages any info

      Estos son algunos ejemplos de registros del sistema que informan de un túnel VPN que oscila:

      VPN up/down events:

      Unstable VPN behavior (VPN constantly rebuilding):

    • No: Si el problema está en todas las VPN configuradas, investigue los errores asociados con la conexión a Internet y en las interfaces de firewall y conmutador de la serie SRX. Para comprobar si hay errores en la interfaz del firewall de la serie SRX, ejecute el show interfaces extensive comando.

  2. Compruebe que el Monitor VPN está habilitado para esta VPN mediante el show configuration security ipsec vpn vpn-name comando.

    ¿Está habilitado VPN Monitor?

    • Sí: Continúe con el paso 3.

    • No: Continúe con el paso 5.

  3. Desactive VPN Monitor y compruebe la VPN.

    ¿La VPN es estable?

    • Sí: La inestabilidad está relacionada con la configuración del Monitor VPN. Continúe con el paso 4.

    • No: Continúe con el paso 5.

  4. ¿Está configurada la conexión VPN remota para bloquear las solicitudes de eco ICMP?

    • Sí: Vuelva a habilitar y reconfigurar VPN Monitor para usar la interfaz de origen y las opciones de IP de destino. Véase KB10119.

    • No: Continúe con el paso 5.

  5. ¿El dispositivo remoto que está conectado al firewall de la serie SRX no es un dispositivo de Juniper?

    • Sí: Compruebe el proxy-id valor en el firewall de la serie SRX y en el dispositivo VPN del mismo nivel.

    • No: Continúe con el paso 6.

  6. ¿La VPN fue estable durante un período de tiempo y luego comenzó a subir y bajar?

    • Sí: Investigue si hay cambios en la red o del dispositivo, o si se ha agregado algún equipo de red nuevo al entorno.

    • No: Recopile registros de sitio a sitio de los dispositivos VPN en ambos extremos y abra un caso con su representante de soporte técnico. Consulte Recopilación de datos para atención al cliente.