Je možné, že ste nakonfigurovali VPN pripojenie z Nebula Firewall na Non-Nebula Firewall so správnymi nastaveniami. Avšak môžete zažívať časté odpojenia a Nebula Control Center (NCC) nezobrazuje stabilné, kompletné VPN pripojenie.
- Topológia
- Môžete vidieť neúplné informácie o VPN pripojení zobrazené na Nebula [NCC]
- Stav odpojenia
- Krátka doba prevádzky tunela
- Žiadny posledný heartbeat
- Ako vyriešiť túto situáciu?
V súčasnom dizajne, keď zadáte súkromnú podsieť do príslušného poľa, NSG iniciuje Kontrolu konektivity na túto IP adresu. To znamená, že ak zadáte IP adresu, ktorá nie je dosiahnuteľná, či už kvôli pravidlám firewallu alebo smerovacím pravidlám, VPN tunel si myslí, že je odpojený a tým tunel zatvára, čo vedie k problémom so stabilitou online konektivity.
Odporúča sa použiť IP adresu LAN rozhrania brány vzdialenej podsiete - v našom príklade namiesto toho simulujeme kontrolu konektivity na server s IP 192.168.2.33.

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.