Exécuter le Rapport de Diagnostic BOVPN d'un Firebox ou FireCluster
S'applique à : Fireboxes Gérés sur le Cloud, Fireboxes Gérés Localement
Le Rapport de Diagnostic BOVPN contient des informations utiles pour dépanner les problèmes de connectivité et de routage BOVPN. Vous pouvez exécuter ce rapport tandis que vous transmettez du trafic via le tunnel de manière à identifier les problèmes BOVPN. Pour certains types de problèmes, le rapport contient des informations de résolution du problème.
Exécuter un Rapport de Diagnostic BOVPN
Vous pouvez exécuter le Rapport de Diagnostic BOVPN à partir de WatchGuard Cloud ou Fireware Web UI. Pour de plus amples informations concernant le mode d'exécution de ce rapport à partir de Fireware Web UI, consultez la section Exécuter un Rapport de Diagnostic VPN sur un Firebox Géré sur le Cloud.
Pour exécuter le Rapport de Diagnostic BOVPN, à partir de WatchGuard Cloud :
- Sélectionnez Surveiller > Périphériques.
- Sélectionnez un Firebox.
La page de Synthèse des Périphériques du Firebox sélectionné s'ouvre. - Sélectionnez État en Direct > VPN.
La page VPN s'ouvre.
- Sélectionnez Branch Office VPN.
- Cliquez sur le nom du BOVPN que vous souhaitez dépanner.
La page des détails Branch Office VPN s'ouvre. Un message d'erreur peut s'afficher pour indiquer un problème.
- Pour exécuter le Rapport de Diagnostic BOVPN, cliquez sur Déboguer.
- Consultez le contenu du rapport comme indiqué à la section suivante.
Pour ouvrir l'état en direct dans une nouvelle fenêtre, cliquez sur dans le coin supérieur droit de la fenêtre WatchGuard Cloud.
Détails du rapport de diagnostic BOVPN
Le Rapport de Diagnostic BOVPN comprend les informations concernant la configuration BOVPN et l'état de tous les tunnels actifs de la passerelle sélectionnée.
Le Rapport de diagnostic BOVPN comprend ces sections :
Conclusion
Il s'agit d'une synthèse complète du rapport et peut comprendre des informations sur les actions à entreprendre afin de résoudre tout problème identifié par le rapport. Pour chaque route de tunnel, le rapport affiche si la route du tunnel a été établie, si le trafic a été détecté après le démarrage du rapport et les messages d'erreurs relatifs au tunnel. Certains messages d'erreurs comprennent des informations sur ce que vous pouvez faire pour corriger un problème avec le tunnel BOVPN.
Synthèse de la Passerelle
Il s'agit d'une synthèse de la configuration de la passerelle et de chaque endpoint de passerelle configuré.
Synthèse du Tunnel
Il s'agit d'une synthèse de la configuration de tous les tunnels utilisant la passerelle sélectionnée. Elle comprend les tunnels actifs et inactifs.
Infos sur le temps d'exécution (routes bvpn)
Cette section s'affiche uniquement lorsque vous exécutez le rapport de diagnostic pour une interface virtuelle Branch Office VPN. Elle comprend les routes dynamiques et statiques qui utilisent l'interface virtuelle BOVPN ainsi qu'une distance pour chaque route. Dans Fireware v12.9 ou les versions ultérieures, le paramètre Distance remplace le paramètre Métrique.
Infos sur le temps d'exécution (IKE_SA de la passerelle)
L'état de l'association de sécurité IKE (Phase 1) de la passerelle.
Infos sur le temps d'exécution (IPSEC_SA des tunnels)
L'état de l'association de sécurité (Phase 2) des tunnels IPSec actifs qui utilisent la passerelle.
Infos sur le temps d'exécution (IPSec_SP des tunnels)
L'état de la stratégie de sécurité (Phase 2) des tunnels IPSec actifs qui utilisent la passerelle.
Paires d'Adresses dans le Pare-Feu
L'état des paires d'adresse pour chaque tunnel. Cette section n'apparaît pas lorsque vous exécutez le rapport pour une interface virtuelle branch office VPN ou pour un BOVPN sur un Firebox géré sur le cloud.
Résultat du vérificateur de stratégies
Les stratégies qui gèrent le trafic entrant et sortant pour chaque route du tunnel.
Journaux associés
Si la négociation du tunnel se produit lorsque le Rapport de Diagnostic est en cours d'exécution, les messages de journal de négociation du tunnel apparaissent dans cette section. Si le périphérique distant tente de négocier ou de renouveler la clé du tunnel lorsque le rapport est en cours d'exécution, les messages de journal détaillés qui apparaissent dans cette section comprennent des informations plus détaillées.