トンネルがアップ状態のときに、トンネル インターフェイスの状態が下がり(赤)表示されます。

トンネルがアップ状態のときに、トンネル インターフェイスの状態が下がり(赤)表示されます。

63660
Created On 04/29/19 14:11 PM - Last Modified 03/26/21 17:38 PM


Symptom


IPSec トンネルは設定され、Up と表示されますが、トンネル インターフェイスのステータスはDown () として表示されます。 そのトンネルを経由するルートもルーティング テーブルに表示されません。
       ユーザー追加イメージ


Environment


PAN-OS
Firewall IPSec トンネルで構成


Cause


これは、トンネル モニタが有効になっている (モニタ プロファイル アクションがフェールオーバーに設定されている) と、リモート トンネルモニタリングアドレスが到達できない場合に発生する可能性 IP があります。 トンネルモニタリングを「モニタ プロファイル」と組み合わせて使用して、ルーティングを更新できるようにトンネル インターフェイスをダウンさせ、トラフィックがセカンダリ ルートを経由してルーティングできるようにします。

ステータスは、以下のコマンドを実行して確認できます。
show vpn flow 
show vpn flow tunnel-id <id from previous output> | match monitor


Resolution


IPSec トンネルモニタリングは、トンネルインターフェイスから発信された監視対象アドレスに(トンネルを通じて)一定の ping IP を送信 IP するメカニズムです。 IPトンネル インターフェイスから開始されたときに、監視対象に到達可能かどうかを確認します。 これは、 から ping を実行することで確認できます CLI 。
 
> ping source <tunnel interface ip> host <monitored-ip>

プロキシが ID 正しく構成されていることを確認します。

 


Additional Information


詳細については VPN 、「PALAlto ネットワーク ファイアウォールとモニタASA
がトンネルがダウン/アップを検出したときに生成されるログの間で、IPSec トンネル モニタリングがデッドピア検出およびトンネル モニタリング

行っているかどうかの確認方法
」を参照してください。
CLI IPSec トンネルの状態、クリア、復元、および監視を行うコマンド VPN


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PLqkCAG&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language