Site-to-site VPN連線突然出現異常訊號

JerryChen
JerryChen 文章數: 5  Freshman Member
First Comment

原VPN連線突然出現異常訊息如附圖,可否協助排除?

Error
Command failed: CHILD_SA 'sec_policy1_LAN1_to_TW_VLAN11' not established after 5000ms

01.jpg

Accepted Solution

All Replies

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 451  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula
    答覆✓

    你好,

    請問目前 VPN 有恢復正常了嗎?

    判斷當下可能是遠端網路斷線, 或者是有修改過 IPsecVPN 之間的加密等級

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀
    
  • JerryChen
    JerryChen 文章數: 5  Freshman Member
    First Comment

    小編您好,

    今天我再進去檢查VPN連線態,又發生相同問題了,同一地點有2組VPN設定都相同錯誤

    但公司另一些據點VPN看起來都正常,我該如何排除此問題?並儘量確保此問題減少發生機率

  • Zyxel小編 YM
    Zyxel小編 YM 文章數: 451  Zyxel Employee
    Zyxel Certified Network Engineer Level 2 - WLAN Zyxel Certified Network Engineer Level 2 - Switch Zyxel Certified Network Engineer Level 2 - Security Zyxel Certified Network Engineer Level 2 - Nebula

    你好,

    請問狀況發生的是在 site-to-site 正常連線之後

    隔天或某時段再次登入防火牆 web gui 畫面查看就出現這個錯誤訊息?

    當下 site-to-site vpn 也是斷線的?

    假設狀況如描述. 請協助收集資訊提供給我們判斷

    收集資訊的頁面
    
    image.png

    收集資訊會執行大約10 ~ 20 分鐘.

    收集成功之後會顯示在 "診斷檔案" 的欄位裡面

    請 upload 給我們分析. 謝謝你

    YM
    Zyxel官方粉絲團Zyxel使用者交流社團 歡迎您的加入😀
    
  • JerryChen
    JerryChen 文章數: 5  Freshman Member
    First Comment

    小編您好,

    我偶爾會登入web ui看一下防火牆及VPN狀態,今天早上看到沒有連線,就嚐試連線一下,VPN就會出現這種訊息

    當下 site-to-site vpn 也是斷線的? ← 對的,如上一句描述的

    協助收集資訊提供給我們判斷 ←是在VPN沒有連線狀態下,連線出錯的資訊?還是正常連線時的資訊呢?

    非常感謝您的協助