简介
本文档介绍如何对Umbrella控制面板上显示为非活动的网络隧道进行故障排除。
问题
添加网络隧道后,隧道在Umbrella控制面板上显示为非活动状态。
故障排除
- 为默认云交付防火墙(CDFW)策略启用日志记录以激活网络隧道。如果启用了默认云交付防火墙(CDFW)策略的日志记录,则网络隧道仅显示为“活动”:
360062629451
2.如果启用了日志记录,请在配置网络隧道的路由器上运行此命令:
show crypto ikev2 sa
根据RFC 1918,确保源IP地址是来自用户网络的内部IP地址。根据以下指南检查您的配置:网络隧道配置。如果错误仍然存在,请使用show crypto ikev2 sa命令和CDFW日志创建票证以向我们的支持团队寻求帮助。