Site-to-Site VPN til Non-Nebula-Peer afbrydes ofte - hvad kan jeg gøre?

Har du flere spørgsmål? Indsend en anmodning

Det kan ske for dig, at du har konfigureret en Nebula-to-NonNebula VPN med den korrekte konfiguration. Dette afbrydes dog ofte, og der er ingen komplet VPN-forbindelse vist på Nebula Control Center (NCC).

  • Topologi
  • Du kan muligvis se den ufuldstændige VPN-forbindelsesinformation vist på NCC
  1. Den afbrudte status
  2. Kort tunnel oppetid
  3. Ingen sidste hjerteslag
  • Hvordan løser man denne situation?

I det nuværende design, når du indtaster et privat undernet i det respektive felt, vil NSG starte en forbindelseskontrol til denne IP-adresse. Det betyder, at hvis du indtaster en IP-adresse, der ikke er tilgængelig, kan det være fordi du har firewall-regler eller ruter på plads, vil VPN-tunnelen tænke på, at den bliver afbrudt og der lukker tunnelen, hvilket fører til stabilitetsproblemer vedrørende online-forbindelsen.

Det anbefales at bruge LAN-interface-IP'en for de eksterne undernets gateway - i vores eksempel simulerer vi i stedet et forbindelsestjek til en server på IP 192.168.2.33.

mceclip0.png

  • Reference
  1. Sådan etableres Site to Site IPSec VPN mellem Nebula og ikke-Nebula enheder
  2. VPN-forbindelsestjek

Også interessant:

Vil du se direkte på en af vores testenheder? Tag et kig her i vores virtuelle laboratorium:

Virtual Lab - VPN Nebula til ikke Nebula enhed

ANSVARSFRASKRIVELSE:

Kære kunde, vær opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Ikke al tekst er muligvis oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her: Originalversion

Artikler i denne sektion

Var denne artikel en hjælp?
1 ud af 3 fandt dette nyttigt
Del