Einleitung
In diesem Dokument wird die Fehlerbehebung bei Netzwerktunneln beschrieben, die im Umbrella Dashboard als inaktiv angezeigt werden.
Problem
Nach dem Hinzufügen von Netzwerk-Tunneln werden die Tunnel im Umbrella Dashboard als inaktiv angezeigt.
Fehlerbehebung
- Aktivieren Sie die Protokollierung für die standardmäßige Cloud-Delivered Firewall (CDFW)-Richtlinie, um Netzwerktunnel zu aktivieren. Ihre Netzwerk-Tunnel werden nur dann als "aktiv" angezeigt, wenn die Protokollierung für die standardmäßige Cloud-Delivered Firewall (CDFW)-Richtlinie aktiviert ist:
360062629451
2. Wenn die Protokollierung aktiviert ist, führen Sie diesen Befehl auf dem Router aus, auf dem die Netzwerktunnel konfiguriert sind:
show crypto ikev2 sa
Stellen Sie sicher, dass es sich bei der Quell-IP-Adresse um eine interne IP-Adresse aus dem Anwendernetzwerk gemäß RFC 1918 handelt. Überprüfen Sie Ihre Konfiguration gemäß diesem Leitfaden: Network Tunnel Configuration. Wenn der Fehler weiterhin auftritt, erstellen Sie ein Ticket mit dem Befehl show crypto ikev2 sa sowie den CDFW-Protokollen an unser Support-Team.