Udostępnij za pośrednictwem


Diagnozowanie lokalnej łączności sieci VPN z platformą Azure

Z tego artykułu dowiesz się, jak używać funkcji rozwiązywania problemów z siecią VPN usługi Azure Network Watcher w celu diagnozowania bramy sieci VPN i rozwiązywania problemów z jej połączeniem z lokalnym urządzeniem sieci VPN. Aby uzyskać listę zweryfikowanych urządzeń sieci VPN i ich przewodników konfiguracji, zobacz Urządzenia sieci VPN.

Rozwiązywanie problemów z siecią VPN umożliwia szybkie diagnozowanie problemów z bramą i połączeniami. Sprawdza typowe problemy i zwraca listę dzienników diagnostycznych, których można użyć do dalszego rozwiązywania problemu. Dzienniki są przechowywane na określonym koncie magazynu.

Wymagania wstępne

Rozwiązywanie problemów z używaniem sieci VPN usługi Network Watcher

Skorzystaj z możliwości rozwiązywania problemów z siecią VPN usługi Network Watcher, aby zdiagnozować i rozwiązać problemy z bramą sieci VPN i jego połączeniem z siecią lokalną.

  1. W polu wyszukiwania w górnej części portalu wprowadź network watcher. Wybierz pozycję Network Watcher z wyników wyszukiwania.

    Zrzut ekranu przedstawia sposób wyszukiwania usługi Network Watcher w witrynie Azure Portal.

  2. W obszarze Narzędzia diagnostyczne sieci wybierz pozycję Rozwiązywanie problemów z siecią VPN.

  3. W obszarze Rozwiązywanie problemów z siecią VPN wybierz pozycję Wybierz konto magazynu, aby wybrać lub utworzyć konto magazynu w warstwie Standardowa w celu zapisania plików diagnostycznych.

  4. Wybierz bramę sieci wirtualnej i połączenie, które chcesz rozwiązać.

  5. Wybierz pozycję Rozpocznij rozwiązywanie problemów.

  6. Po zakończeniu sprawdzania zostanie wyświetlony stan rozwiązywania problemów z bramą i połączeniem. Stan Złej kondycji wskazuje, że występuje problem z zasobem.

  7. Przejdź do kontenera sieci VPN na wcześniej określonym koncie magazynu i pobierz plik zip wygenerowany podczas sesji sprawdzania problemów z siecią VPN. Usługa Network Watcher tworzy folder zip zawierający następujące pliki dziennika diagnostycznego:

    Zrzut ekranu przedstawia pliki dziennika utworzone po uruchomieniu sprawdzania problemów z siecią VPN w bramie sieci wirtualnej.

    Uwaga

    • W niektórych przypadkach generowany jest tylko podzbiór plików dziennika.
    • W przypadku nowszych wersji bramy IKEErrors.txt Scrubbed-wfpdiag.txt i wfpdiag.txt.sum zostały zastąpione plikiem IkeLogs.txt zawierającym całe działanie IKE, w tym wszelkie błędy.

Typowy błąd nieprawidłowej konfiguracji jest spowodowany użyciem nieprawidłowych kluczy udostępnionych, w których można sprawdzić IKEErrors.txt, aby wyświetlić następujący komunikat o błędzie:

Error: Authentication failed. Check shared key.

Inny typowy błąd jest spowodowany błędną konfiguracją parametrów protokołu IPsec, gdzie w pliku IKEErrors.txt można znaleźć następujący komunikat o błędzie:

Error: On-premises device rejected Quick Mode settings. Check values.
		based on log : Peer sent NO_PROPOSAL_CHOSEN notify

Aby uzyskać szczegółową listę typów błędów, które usługa Network Watcher może zdiagnozować i ich dzienniki, zobacz Błędy bramy i Błędy połączenia.

Następny krok

Dowiedz się, jak monitorować bramy sieci VPN przy użyciu usługi Azure Automation: