IPSec VPN 터널이 불안정해지면 NSX Data Center for vSphere 제품 로그를 수집하여 기본적인 문제 해결을 시작합니다. 데이터 경로에서 패킷 캡처 세션을 설정하고, 일부 NSX Edge CLI 명령을 실행하여 터널 불안정의 원인을 확인합니다.
다음 절차를 사용하여 IPSec VPN 터널 불안정의 원인을 해결하십시오.
사전 요구 사항
데이터 경로에 대해 패킷 캡처 세션을 설정하기 전에 다음과 같은 요구 사항이 충족되는지 확인합니다.
- UDP 포트 500 및 4500에서 패킷이 송수신될 수 있습니다.
- 방화벽 규칙에서 데이터 트래픽이 포트 500 및 4500을 통과하도록 허용합니다.
- 방화벽 규칙에서 ESP(보안 페이로드 캡슐화) 패킷을 허용합니다.
- IPSec 인터페이스를 통한 로컬 서브넷 라우팅이 올바르게 구성되어 있습니다.
- 터널 끝의 IP로 작은 ping 페이로드 및 더 큰 ping 페이로드를 전송하여 MTU 구성에 조각화 문제가 있는지 확인하십시오.