6.14. IPsec 配置故障排除
诊断 IPsec 配置失败可能具有挑战性,因为问题可能是由不匹配的设置、防火墙规则和内核级错误造成的。以下信息提供了一个解决 IPsec VPN 连接常见问题的系统方法。
6.14.1. 基本连接问题 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
VPN 连接的问题通常是因为端点之间不匹配的配置而发生的。
要确认 IPsec 连接是否已建立,请输入:
# ipsec trafficstatus
006 #8: "vpn.example.com"[1] 192.0.2.1, type=ESP, add_time=1595296930, inBytes=5999, outBytes=3231, id='@vpn.example.com', lease=198.51.100.1/32
对于成功的连接,命令会显示一个带有连接名称和详情的条目。如果输出为空,则隧道没有建立。