¿Cómo puedo evitar las desconexiones de VPN?
Las conexiones de VPN se renegocian cuando la vida útil de la SA IPsec está a punto de expirar o cuando los datos transmitidos con una conexión de VPN superan los 20 GB. Por lo general, la renegociación no interrumpe las conexiones de VPN.
La mayoría de las desconexiones se deben a configuraciones incorrectas en los dos extremos de la conexión de VPN o a fallos de renegociación debidos a excepciones de Internet.
Las causas comunes de las desconexiones son las siguientes:
- Las ACL en ambos extremos de la conexión de VPN no coinciden.
- La configuración de la vida útil de SA en ambos extremos de la conexión de VPN es diferente.
- Dead Peer Detection (DPD) no está configurada en el dispositivo del centro de datos local.
- La configuración se modifica cuando la conexión de VPN está en uso.
- La fluctuación se produce en la red del operador.
Por lo tanto, asegúrese de que las siguientes configuraciones de VPN son correctas para mantener las conexiones de VPN activas:
- En los dos extremos de la conexión de VPN, se invierten las configuraciones de subred local y remota.
- La configuración de la duración de la SA en ambos extremos de la conexión de VPN es la misma.
- DPD está habilitado en el dispositivo del gateway local y el número de veces de detección es de 3 o más.
- Los parámetros se modifican en ambos extremos de la conexión de VPN durante el uso de la conexión de VPN.
- Establezca TCP MAX-MSS en 1300 para el dispositivo del gateway local.
- El ancho de banda del dispositivo del gateway local es lo suficientemente grande para la conexión de VPN.
- La negociación de conexión de VPN se puede activar por ambos extremos y la negociación activa se ha habilitado en el dispositivo de gateway local.
Preguntas populares Preguntas frecuentes
- ¿Qué dispositivos se pueden conectar a Huawei Cloud por una VPN?
- ¿Qué son los parámetros de negociación de VPN? ¿Cuáles son sus valores predeterminados?
- ¿Qué tipos de tickets de servicio VPN hay? ¿Cómo puedo crear un ticket de servicio de VPN?
- ¿Puedo desplegar una aplicación en la nube y una base de datos en un centro de datos local y conectarlos por una VPN?
- ¿Puedo visitar sitios web internacionales con una VPN?
- ¿Qué es una conexión de VPN? ¿Cómo configuro el número de conexiones de VPN al comprar un gateway de VPN?
- ¿Se me notificará si se interrumpe una conexión de VPN?
- ¿Se requiere un nombre de usuario y contraseña para crear una conexión VPN IPsec?
- ¿Cuáles son las diferencias entre IPsec VPN y SSL VPN en escenarios de aplicaciones y modos de conexión?
- ¿Se establece automáticamente una conexión de VPN IPsec?
- ¿Cómo se me cobrará por el uso de una VPN? ¿Se me cobrará por las EIP del gateway de VPN?
- ¿Se puede retener la EIP de un gateway de VPN después de que se elimine el gateway de VPN?
- ¿Qué recursos de VPN se pueden monitorear?
- ¿En qué dirección está limitado el ancho de banda de VPN? ¿Cuál es la unidad de ancho de banda?
- ¿Cómo se prueba la velocidad de red de una conexión de VPN?
- ¿Puede una VPN facturada por tráfico usar un paquete de datos compartidos?
- ¿Cómo cambio el modo de facturación de un gateway de VPN de pago por uso a anual/mensual?
- ¿Cuáles son las relaciones entre una VPC, un gateway de VPN y una conexión de VPN?
- ¿Qué son un gateway de cliente y una subred de cliente en una conexión de VPN?
- ¿Cuántas conexiones de VPN necesito para conectar varios servidores locales a la nube?
- ¿Una VPN permite comunicaciones entre dos VPC?
- ¿Cuáles son los impactos de una VPN en una red local? ¿Cuáles son los cambios en la ruta para acceder a un ECS?
- ¿Puedo conectar una red con dos salidas a una VPC por dos conexiones de VPN?
- ¿Cómo puedo evitar las desconexiones de VPN?
- ¿Qué hago si no se establece una conexión de VPN?
- ¿Se pueden usar las EIP como direcciones IP de gateway de VPN?
- ¿Por qué una conexión de VPN siempre está en estado no conectado después de completar su configuración?
- ¿Necesito configurar las reglas de ACL en la consola de gestión de Huawei Cloud después de configurar las reglas de ACL en el dispositivo de gateway local?
Comentarios
¿Le pareció útil esta página?
Deje algún comentariomore