Nebula [VPN] - Site-to-Site VPN Non-Nebula-Peer felé gyakran megszakad [Kapcsolatellenőrzés]

További kérdései vannak? Kérelem beküldése

Lehetséges, hogy helyesen konfiguráltál VPN-kapcsolatot Nebula tűzfal és egy Non-Nebula tűzfal között. Azonban előfordulhat, hogy gyakori bontásokkal találkozol, és a Nebula Vezérlőközpont (NCC) nem mutat stabil, teljes VPN-kapcsolatot.

 

  • Topológia
  • Előfordulhat, hogy hiányos VPN-kapcsolati információkat látsz a Nebula [NCC]-n
  1. A kapcsolat bontott állapota
  2. Rövid alagút üzemidő
  3. Nincs utolsó szívverés (Last heartbeat)
  • Hogyan oldható meg ez a helyzet?

A jelenlegi kialakítás szerint, amikor egy Privát alhálózatot adsz meg a megfelelő mezőben, az NSG egy Kapcsolatellenőrzést (Connectivity Check) indít erre az IP-címre. Ez azt jelenti, hogy ha olyan IP-címet adsz meg, amely nem elérhető, akár tűzfal szabályok vagy útvonalak miatt, a VPN-alagút lecsatlakozottnak fogja tekinteni, és bezárja az alagutat, ami stabilitási problémákhoz vezet az online kapcsolat tekintetében.

Ajánlott a távoli alhálózatok átjárójának LAN interfész IP-címét használni – a példánkban ehelyett egy 192.168.2.33 IP-című szerverhez szimulálunk kapcsolatellenőrzést.

mceclip0.png

  1. Hogyan állítsunk be Site to Site IPSec VPN-t Nebula és Non-Nebula eszközök között
  2. VPN Kapcsolatellenőrzés

A szakasz cikkei

Hasznos volt ez a cikk?
3/1 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.