Ejecutar un Informe de Diagnóstico de VPN en un Firebox Administrado en la Nube
Se aplica a: Fireboxes administrados en la nube
El Informe de Diagnóstico de VPN contiene información que puede ayudarlo a resolver problemas de conectividad y enrutamiento de VPN. Para identificar problemas con una VPN, puede ejecutar este informe mientras envía tráfico a través del túnel. Para algunos tipos de problemas, el informe incluye información sobre cómo resolverlos.
Ejecutar un Informe de Diagnóstico de VPN
Puede ejecutar el informe de diagnóstico de VPN desde la Fireware Web UI o desde WatchGuard Cloud. Para obtener información sobre cómo ejecutar este informe desde WatchGuard Cloud, consulte Ejecutar un Informe de Diagnóstico de VPN para un Firebox Administrado en la Nube.
Para ejecutar un Informe de Diagnóstico de VPN desde la Fireware Web UI, debe conectarse al Firebox e iniciar sesión en la Fireware Web UI.
Para iniciar sesión en la Fireware Web UI para un Firebox administrado en la nube:
- Desde una computadora en una red conectada al Firebox administrado en la nube, abra un explorador web.
- En el explorador web, vaya a https://<Dirección IP del Firebox>:8080.
Se abre la página de inicio de sesión de Fireware Web UI. - Inicie sesión con el nombre de usuario admin y la contraseña de la cuenta de usuario de administrador que estableció para este dispositivo en WatchGuard Cloud.
Para ejecutar el Informe de Diagnóstico de VPN
- En la Fireware Web UI, seleccione Diagnósticos.
- Seleccione la pestaña VPN.
Aparecen las opciones de informe de diagnóstico de VPN.
- En la lista desplegable Puerta de Enlace, seleccione una VPN.
- En el cuadro de texto Duración, ingrese el número de segundos para ejecutar el Informe de Diagnóstico de VPN.
- Haga clic en Comenzar Informe.
Se inicia la tarea de diagnóstico.
El Firebox recopila mensajes de registro por la duración especificada. Una vez que la tarea finalice, en la sección Resultados se mostrarán detalles acerca de la configuración de puertas de enlace y túneles e información sobre el estado de los túneles activos para la puerta de enlace seleccionada. El nivel de registro regresa luego al nivel establecido anteriormente.
Detalles del Informe de Diagnóstico de VPN
El Informe de Diagnóstico de VPN incluye las siguientes secciones:
Conclusión
Este es el resumen completo del informe y puede incluir información sobre acciones que puede tomar para resolver cualquier problema identificado por el informe. Para cada ruta de túnel, el informe muestra si esta se estableció, si el tráfico fue detectado después de que empezó el informe y los mensajes de error relacionados con el túnel. Algunos mensajes de error incluyen información sobre lo que usted puede hacer para corregir un problema con el túnel VPN.
Resumen de Puerta de enlace
Este es un resumen de la configuración de la puerta de enlace con cada endpoint de puerta de enlace configurado.
Resumen del Túnel
Este es un resumen de la configuración del túnel para todos los túneles que utilizan la puerta de enlace seleccionada. Esto incluye a los túneles activos e inactivos.
Información de tiempo de actividad (rutas de bvpn)
Esta sección aparece solamente cuando ejecuta el informe de diagnóstico para un interfaz VPN de sucursal virtual. Incluye las rutas estáticas y dinámicas que utilizan una interfaz virtual BOVPN, y la métrica para cada ruta.
Información de tiempo de actividad (IKE_SA de la puerta de enlace)
El estado de la asociación de seguridad del IKE (Fase 1) para la puerta de enlace.
Información de tiempo de actividad (túneles IPSEC_SA)
El estado de la asociación de seguridad de túneles IPSec (Fase 2) para los túneles activos que utilizan la puerta de enlace.
Información de tiempo de actividad (túneles IPSec_SP)
El estado de la política de seguridad de túneles IPSec (Fase 2) para los túneles activos que utilizan la puerta de enlace.
Pares de Direcciones en Firewalld
El estado de los pares de direcciones para cada túnel. Esta sección no aparece cuando ejecuta el informe para una interfaz virtual VPN de sucursal o para un BOVPN en un Firebox administrado en la nube.
Resultado del Verificador de Política
Las políticas que administran tráfico de entrada y de salida para cada ruta del túnel.
Registros relacionados
Si ocurre la negociación del túnel mientras se ejecuta el Informe de Diagnóstico, los mensajes de registro de la negociación del túnel aparecen en esta sección. Si el dispositivo remoto intenta negociar o regenerar las claves del túnel mientras que se ejecuta el informe, los mensajes de registro que aparecen en esta sección incluyen detalles más informativos.