Диагностика локального VPN-подключения с помощью Azure

Из этой статьи вы узнаете, как использовать возможности устранения неполадок в Сетевом наблюдателе Azure для диагностики и устранения неполадок в вашем VPN-шлюзе и его подключении к локальному VPN-устройству.

Устранение неполадок VPN позволяет быстро диагностировать проблемы с шлюзом и подключениями. Он проверяет распространенные проблемы и возвращает список журналов диагностики, которые можно использовать для дальнейшего устранения проблемы. Журналы хранятся в указанной учетной записи хранения.

Предварительные требования

Устранение неполадок с помощью средства наблюдения за сетью VPN.

Используйте средство устранения неполадок VPN в Network Watcher для диагностики и устранения неисправностей вашего VPN-шлюза и его подключения к вашей локальной сети.

  1. В поле поиска в верхней части портала введите Network Watcher. Выберите Наблюдатель за сетями из результатов поиска.

    Снимок экрана показывает, как найти Network Watcher в портале Azure.

  2. В разделе "Средства диагностики сети" выберите "Устранение неполадок VPN".

  3. В разделе "Устранение неполадок VPN" выберите "Выбрать учетную запись хранения", чтобы выбрать или создать учетную запись хранения уровня "Стандартный", чтобы сохранить файлы диагностики.

  4. Выберите шлюз виртуальной сети и подключение, которое необходимо устранить.

  5. Нажмите кнопку "Начать устранение неполадок".

  6. После завершения проверки отображается состояние устранения неполадок шлюза и подключения. Состояние неработоспособного состояния указывает на наличие проблемы с ресурсом.

  7. Перейдите к контейнеру VPN в учетной записи хранения, которую вы ранее указали, и скачайте ZIP-файл, созданный во время сеанса проверки неполадок VPN. Наблюдатель за сетями создает zip-папку, содержащую следующие файлы журнала диагностики:

    Снимок экрана: файлы журналов, созданные после выполнения проверки устранения неполадок VPN в шлюзе виртуальной сети.

    Примечание.

    • В некоторых случаях создается только подмножество файлов журнала.
    • Более новые версии шлюза используют файл IkeLogs.txt вместо IKEErrors.txt, Scrubbed-wfpdiag.txtи wfpdiag.txt.sum. IkeLogs.txt содержит все действия IKE, включая любые ошибки.

Распространенная ошибка неправильной настройки связана с использованием неправильных общих ключей, где можно проверить IKEErrors.txt, чтобы увидеть следующее сообщение об ошибке:

Error: Authentication failed. Check shared key.

Другая распространенная ошибка связана с неправильной настройкой параметров IPsec, где можно найти следующее сообщение об ошибке в файле IKEErrors.txt:

Error: On-premises device rejected Quick Mode settings. Check values.
		based on log : Peer sent NO_PROPOSAL_CHOSEN notify

Подробный список типов сбоев, которые может диагностировать Наблюдатель за сетями, и их журналов смотрите в разделах Ошибки шлюза и Сбои подключения.

Следующий шаг