Pourquoi, dans GUI l’onglet ACC > Tunnel Activity est-il vide ?
15131
Created On 07/24/19 22:47 PM - Last Modified 03/26/21 17:45 PM
Question
- ACC > tunnel n’affiche aucune donnée pour les tunnels IPSec configurés sur le firewall
Environment
- PAN-OS 8.1, 9.0
- Plusieurs tunnels IPsec configurés et souhaitez surveiller les performances du tunnel et les détails sur la circulation
Answer
Dans le GUI , sous le > tunnel ACC n’affichera pas de données pour les tunnels cryptés IPSec.
Le firewall ne peut effectuer l’inspection du contenu du tunnel sur le contenu du trafic des protocoles de tunnel à texte clair:
- Encapsulation de routage générique ( GRE ) (RFC 2784)
- Trafic IPSec non crypté [ AlgorithmeNULL de chiffrement pour IPSec (RFC 2410) et mode de transport AH IPSec]
- General Packet Radio Service ( GPRS ) Protocole tunneling pour les données utilisateur ( GTP-U )
Additional Information
NOTE:
Le trafic tunnelé peut être surveillé à l’aide de QoS. Voir le document, Graphic Traffic Monitoring for Interfaces - QoS Statistics, pour la configuration.