使用 VPN 连接建立 VPC 与 IDC 的通信,完成配置后,发现 VPN 通道状态为【未联通】。
通道状态异常,一般有如下可能原因:
登录 VPC 中的一台服务器,ping 对端 IDC 侧服务器的内网 IP 来激活通道。
说明:登录VPC中云服务器请参考 登录Linux实例 或 登录Windows实例。
请登录 IDC 侧的 VPN 设备,ping 腾讯云侧 VPN 网关的公网 IP(本例假设 VPN 网关公网 IP 为139.186.120.129),查看是否可以 ping 通。
请检查 IDC 侧公网网络连接状态,是否可以正常连接到互联网。
查看 IDC 侧 VPN 设备的安全策略,是否放通了腾讯云侧 VPN 网关的公网 IP 地址以及需要互通的内网地址。
plaintext
display current-configuration configuration security-policy //此处以华为防火墙为例
比对腾讯云侧 VPN 网关与对端 IDC 的 VPN 设备协商参数(IKE、IPsec 配置)及协商模式(主模式 main/野蛮模式 aggressive)是否一致。
注意:
- 任何一个参数不一致,VPN 通道都无法建立。
- 不同厂家设备、公有云服务提供商的默认 VPN 配置不尽相同。
进入 VPN 通道控制台 ,单击实例 ID,进入详情页,在“高级配置”页签中查看。
IDC 侧设备配置参数可通过如下命令获取(此处以华为防火墙为例):
plaintext
display current-configuration configuration ike profile
display current-configuration configuration ipsec policy
请收集以上检查信息,并 提交工单 或联系设备厂商跟进处理。
本页内容是否解决了您的问题?