Site-to-Site VPN naar niet-Nebula-Peer verbreekt regelmatig de verbinding - Wat kan ik doen?

Het kan je overkomen dat je een Nebula-to-NonNebula VPN met de juiste configuratie hebt geconfigureerd. Deze verbinding wordt echter regelmatig verbroken en er wordt geen volledige VPN-verbinding weergegeven op Nebula Control Center (NCC).

  • topologie
  • Mogelijk ziet u de onvolledige VPN-verbindingsinformatie op NCC
  1. De verbroken status
  2. Korte uptime van de tunnel
  3. Geen laatste hartslag
  • Hoe deze situatie op te lossen?

In het huidige ontwerp zal de NSG, wanneer u een privésubnet invoert in het betreffende veld, een connectiviteitscontrole starten naar dit IP-adres. Dit betekent dat als je een IP-adres invoert dat niet bereikbaar is, misschien omdat je firewallregels of routes hebt ingesteld, de VPN-tunnel zal denken dat de verbinding wordt verbroken en daar de tunnel sluit, wat leidt tot stabiliteitsproblemen met betrekking tot de online connectiviteit.

Het wordt aanbevolen om het IP-adres van de LAN-interface van de gateway van de externe subnetten te gebruiken - in ons voorbeeld simuleren we in plaats daarvan een verbindingscontrole met een server op IP 192.168.2.33.

mceclip0.png

  • Referentie
  1. Site to Site IPSec VPN instellen tussen Nebula en niet-Nebula apparaten
  2. VPN-verbindingscontrole

Ook interessant:

Direct een kijkje nemen op een van onze testtoestellen? Kijk hier eens in ons virtuele Lab:

Virtueel lab - VPN Nebula naar niet Nebula apparaat

VRIJWARING:

Beste klant, houd er rekening mee dat we machinevertaling gebruiken om artikelen in uw lokale taal aan te bieden. Niet alle tekst is mogelijk nauwkeurig vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, lees dan het originele artikel hier: Originele versie

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 1 van 3
Delen