Site-to-Site VPN til Non-Nebula-Peer kobles fra ofte – hva kan jeg gjøre?

Det kan skje med deg at du konfigurerte en Nebula-to-NonNebula VPN med riktig konfigurasjon. Imidlertid kobles dette fra ofte, og det er ingen fullstendig VPN-tilkobling vist på Nebula kontrollsenter (NCC).

  • Topologi
  • Du kan se den ufullstendige VPN-tilkoblingsinformasjonen vist på NCC
  1. Frakoblet status
  2. Kort tunneloppetid
  3. Ingen siste hjerteslag
  • Hvordan løse denne situasjonen?

I gjeldende design, når du angir et privat subnett i det respektive feltet, vil NSG starte en tilkoblingssjekk til denne IP-adressen. Dette betyr at hvis du skriver inn en IP-adresse som ikke er tilgjengelig, kan det være fordi du har brannmurregler eller ruter på plass, vil VPN-tunnelen tenke på at den blir frakoblet og der lukker tunnelen, noe som fører til stabilitetsproblemer angående online-tilkoblingen.

Det anbefales å bruke LAN-grensesnittet IP til de eksterne subnettverkenes gateway - i vårt eksempel simulerer vi i stedet en tilkoblingssjekk til en server på IP 192.168.2.33.

mceclip0.png

  • Referanse
  1. Hvordan etablere Site to Site IPSec VPN mellom Nebula og ikke-Nebula enheter
  2. VPN-tilkoblingssjekk

Også interessant:

Vil du ta en titt direkte på en av våre testenheter? Ta en titt her i vårt virtuelle laboratorium:

Virtual Lab – VPN Nebula til ikke-Nebula enhet

ANSVARSFRASKRIVELSE:

Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å levere artikler på ditt lokale språk. Ikke all tekst kan oversettes nøyaktig. Hvis det er spørsmål eller uoverensstemmelser om nøyaktigheten av informasjonen i den oversatte versjonen, vennligst les den originale artikkelen her: Originalversjon

Artikler i denne seksjonen

Var denne artikkelen nyttig?
1 av 3 syntes dette var nyttig
Del