Introduzione
In questo documento viene descritto come risolvere i problemi relativi ai tunnel di rete visualizzati come inattivi in Umbrella Dashboard.
Problema
Dopo aver aggiunto i tunnel di rete, questi vengono visualizzati sul dashboard Umbrella come inattivi.
Risoluzione dei problemi
- Abilitare la registrazione per il criterio CDFW (Cloud-Delivered Firewall) predefinito per attivare i tunnel di rete. I tunnel di rete vengono visualizzati come "attivi" solo se è abilitata la registrazione per il criterio CDFW (Cloud-Delivered Firewall) predefinito:
360062629451
2. Se la registrazione è abilitata, eseguire questo comando sul router in cui sono configurati i tunnel di rete:
show crypto ikev2 sa
Verificare che l'indirizzo IP di origine sia un indirizzo IP interno della rete utente in base alla RFC 1918. Controllare la configurazione in base a questa guida: Network Tunnel Configuration (Configurazione tunnel di rete). Se l'errore persiste, creare un ticket con il comando show crypto ikev2 sa insieme ai log CDFW per ricevere assistenza dal team di supporto.