tencent cloud

VPN 连接

动态与公告
产品动态
产品公告
产品简介
产品概述
产品组成
应用场景
使用限制
相关产品
购买指南
计费概述
购买方式
到期提醒
快速入门
IPSec VPN
SSL VPN
操作指南
VPN 网关
VPN 通道
对端网关
SSL 服务端
SSL 客户端
绑定 DDos 高防包
告警与监控
SSL VPN 配置指南
IPSec VPN 配置指南
操作总览
实践教程
IPsec VPN
SSL VPN
API 文档
常见问题
概念类
场景类
通用类
计费类
IPSec 类
SSL 类
故障处理
VPN 通道未联通
VPN 通道已联通但实际内网不通
IPSec VPN 协商失败报错说明
服务协议
VPN 连接服务等级协议
联系我们
词汇表
文档VPN 连接故障处理VPN 通道未联通

VPN 通道未联通

PDF
聚焦模式
字号
最后更新时间: 2024-01-09 14:41:10

现象描述

使用 VPN 连接建立 VPC 与 IDC 的通信,完成配置后,发现 VPN 通道状态为未联通

可能原因

通道状态异常,一般有如下可能原因:
无流量激活通道
VPN 网关公网 IP 不通
安全策略配置不正确
协商参数、协商模式不一致

处理方案

1. 登录 VPC 中的一台服务器,ping 对端 IDC 侧服务器的内网 IP 来激活通道。
说明:
登录VPC中云服务器请参考 登录Linux实例登录Windows实例
如果 ping 通,表示通道已激活,查看 VPN 通道状态是否已联通,如已联通,则问题解决,结束。
如果 ping 不通,请直接执行 步骤2
2. 
请登录 IDC 侧
的 VPN 设备,ping 腾讯云侧 VPN 网关的公网 IP(本例假设 VPN 网关公网 IP 为139.186.120.129),查看是否可以 ping 通。
若是,请执行 步骤4
若否,请执行 步骤3

3. 请检查 I
DC 侧公网
网络连接状态,是否可以正常连接到互联网。
若是,请执行 步骤4
若否,请修复本地网络后,再查看 VPN 通道状态是否已联通,如已联通,则问题解决,结束;如未联通,则继续执行 步骤4
4. 查看 ID
C 侧 VPN 设备的安全策略
,是否放通了腾讯云侧 VPN 网关的公网 IP 地址以及需要互通的内网地址。
display current-configuration configuration security-policy //此处以华为防火墙为例
若是,请执行 步骤5
若否,请修改安全策略,放通腾讯云侧 VPN 网关的 IP 以及对应 SPD 策略,再查看 VPN 通道状态是否已联通,如已联通,则问题解决,结束;如未联通,则继续执行 步骤5
5. 比对腾讯
云侧 VPN 网关与
对端 IDC 的 VPN 设备协商参数(IKE、IPsec 配置)及协商模式(主模式 main/野蛮模式 aggressive)是否一致。
注意:
任何一个参数不一致,VPN 通道都无法建立。
不同厂家设备、公有云服务提供商的默认 VPN 配置不尽相同。
进入 VPN 通道控制台 ,单击实例 ID,进入详情页,在“高级配置”页签中查看。
IDC 侧设备配置参数可通过如下命令获取(此处以华为防火墙为例):
display current-configuration configuration ike profile display current-configuration configuration ipsec policy
若是,请执行 步骤6
若否,请修改相应参数,确保两端配置一致,然后再查看 VPN 通道状态是否已联通,如已联通,则问题解决,结束;如未联通,则继续执行 步骤6
6. 请收集以
上检查信
息,并 提交工单 或联系设备厂商跟进处理。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈