Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
このページで
 

フラッピング VPN トンネルのトラブルシューティング

問題点

説明

サイト間 VPN トンネルまたはリモート IPsec VPN トンネル フラッピング(立て続けにアップとダウンがすばやく繰り返される)。

診断

  1. この問題は1つのVPNにのみ影響しますか?

    • はい:システム ログを確認し、手順 2 に進みます。ログを表示するには、 show log messages コマンドを使用します。メッセージを正しく報告するには、情報レベルのログを有効にする必要があります。

      user@host # set system syslog file messages any info

      フラッピング VPN トンネルを報告するシステム ログの例を次に示します。

      VPN up/down events:

      Unstable VPN behavior (VPN constantly rebuilding):

    • いいえ:問題が設定されているすべてのVPNにある場合は、インターネット接続、SRXシリーズファイアウォール、およびスイッチインターフェイスに関連するエラーを調査します。SRXシリーズファイアウォールインターフェイスでエラーをチェックするには、 show interfaces extensive コマンドを実行します。

  2. show configuration security ipsec vpn vpn-name コマンドを使用して、この VPN に対して VPN モニターが有効になっていることを確認します。

    VPNモニターは有効になっていますか?

    • はい:手順 3 に進みます。

    • いいえ:手順 5 に進みます。

  3. VPN監視を無効にし、VPNを確認します。

    VPNは安定していますか?

    • はい:不安定性は、VPN モニタの設定に関連しています。手順 4 に進みます。

    • いいえ:手順 5 に進みます。

  4. リモート VPN 接続は ICMP エコー要求をブロックするように構成されていますか?

    • はい:送信元インターフェイスと宛先 IP オプションを使用するように VPN モニターを再度有効にしてから再構成します。KB10119を参照してください。

    • いいえ:手順 5 に進みます。

  5. SRXシリーズファイアウォールに接続されているリモートデバイスは、ジュニパー以外のデバイスですか?

    • はい:SRXシリーズファイアウォールとピアVPNデバイスで proxy-id 値を確認します。

    • いいえ:手順 6 に進みます。

  6. VPNは一定期間安定していて、その後上下し始めましたか?

    • はい:ネットワークまたはデバイスの変更、または新しいネットワーク機器が環境に追加されていないかどうかを調査します。

    • いいえ:両端のVPNデバイスからサイト間のログを収集し、テクニカルサポート担当者とケースをオープンします。カスタマーサポート向けのデータ収集を参照してください。