Este posibil să fi configurat o conexiune VPN de la Firewall-ul Nebula către un Firewall Non-Nebula cu setările corecte. Totuși, este posibil să întâmpinați deconectări frecvente, iar Centrul de Control Nebula (NCC) să nu afișeze o conexiune VPN stabilă și completă.
- Topologie
- Este posibil să vedeți informații incomplete despre conexiunea VPN afișate pe Nebula [NCC]
- Stare deconectată
- Timp scurt de funcționare a tunelului
- Fără ultimul semnal de viață
- Cum să rezolvați această situație?
În designul actual, când introduceți un Subnet Privat în câmpul respectiv, NSG va iniția o Verificare a Conectivității către această adresă IP. Aceasta înseamnă că dacă introduceți o adresă IP care nu este accesibilă, fie din cauza regulilor de firewall sau a rutelor configurate, tunelul VPN va considera conexiunea ca fiind deconectată și va închide tunelul, ceea ce duce la probleme de stabilitate în ceea ce privește conectivitatea online.
Se recomandă să folosiți adresa IP a interfeței LAN a gateway-ului subrețelelor la distanță – în exemplul nostru, simulăm în schimb o verificare a conectivității către un server cu IP-ul 192.168.2.33.

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.