Det är möjligt att du har konfigurerat en VPN-anslutning från Nebula-brandväggen till en icke-Nebula-brandvägg med rätt inställningar. Men du kan uppleva frekventa frånkopplingar, och Nebula Control Center (NCC) visar inte en stabil, komplett VPN-anslutning.
- Topologi
- Du kan se ofullständig VPN-anslutningsinformation som visas på Nebula [NCC]
- Status för frånkoppling
- Kort tunneluppkopplingstid
- Ingen senaste hjärtslag
- Hur löser man denna situation?
I den nuvarande designen, när du anger ett privat subnät i respektive fält, kommer NSG att initiera en anslutningskontroll till denna IP-adress. Det betyder att om du anger en IP-adress som inte är nåbar, oavsett om det beror på att du har brandväggsregler eller rutter på plats, kommer VPN-tunneln att tro att den är frånkopplad och därmed stänga tunneln, vilket leder till stabilitetsproblem vad gäller online-anslutningen.
Det rekommenderas att använda LAN-gränssnittets IP för gatewayen i det fjärran subnätet – i vårt exempel simulerar vi istället en anslutningskontroll till en server på IP 192.168.2.33.

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.