Site-to-Site VPN till Non-Nebula-Peer kopplas från ofta – vad kan jag göra?

Det kan hända dig att du konfigurerade ett Nebula-to-NonNebula VPN med rätt konfiguration. Men detta kopplas från ofta och det finns ingen fullständig VPN-anslutning som visas på Nebula Control Center (NCC).

  • Topologi
  • Du kan se den ofullständiga VPN-anslutningsinformationen som visas på NCC
  1. Frånkopplad status
  2. Kort drifttid i tunneln
  3. Inget sista hjärtslag
  • Hur löser man denna situation?

I den nuvarande designen, när du anger ett privat subnät i respektive fält, kommer NSG att initiera en anslutningskontroll till denna IP-adress. Detta betyder att om du anger en IP-adress som inte går att nå, kan det bero på att du har brandväggsregler eller rutter på plats, kommer VPN-tunneln att tänka på att den kopplas bort och där stänger tunneln, vilket leder till stabilitetsproblem angående onlineanslutningen.

Det rekommenderas att använda LAN-gränssnittets IP för fjärrundernätens gateway - i vårt exempel simulerar vi istället en anslutningskontroll till en server på IP 192.168.2.33.

mceclip0.png

  • Referens
  1. Hur man upprättar Site to Site IPSec VPN mellan Nebula och icke-Nebula enheter
  2. VPN-anslutningskontroll

Också intressant:

Vill du ta en titt direkt på någon av våra testenheter? Ta en titt här i vårt virtuella labb:

Virtual Lab - VPN Nebula till icke Nebula enhet

VARNING:

Kära kund, tänk på att vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. All text kanske inte översätts korrekt. Om det finns frågor eller avvikelser om riktigheten av informationen i den översatta versionen, läs originalartikeln här: Originalversion

Artiklar i detta avsnitt

Var denna artikel till hjälp?
1 av 3 tyckte detta var till hjälp
Dela