Waarom wordt bij de VPN-status van het QuWAN-apparaat ‘Verbinding verbroken’ weergegeven terwijl de status van de WAN-verbinding ‘Verbonden’ aangeeft?
Toepasselijke producten
QuWAN Orchestrator
Overzicht
Deze veelgestelde vragen behandelen het scenario waarin een QuWAN-apparaat de VPN-status ‘Verbinding verbroken’ heeft ondanks dat de WAN-verbinding de status ‘Verbonden’ heeft. Dit zijn mogelijke oorzaken en aanbevolen oplossingen:
Oplossing
1. Firewall blokkeert servicepoorten
Oorzaak: Mogelijk blokkeert de firewall essentiële servicepoorten die nodig zijn voor VPN-communicatie.
Oplossing: Controleer of de volgende poorten zijn geopend voor verkeer in twee richtingen op de firewall:
- IPSec-verbindingen: UDP-poorten 500, 4500 en het bereik 61001-62000.
- Hub-to-Edge VPN-verbindingen: UDP-poorten 7788 en 5555.
2. Niet-beschikbare hub in geselecteerde regio
Oorzaak: Het edge-apparaat probeert mogelijk verbinding te maken met een hub die niet beschikbaar is in de geselecteerde regio.
Oplossing: Controleer de geselecteerde regioconfiguratie op het edge-apparaat. Kies zo nodig een andere regio met beschikbare hubs.
3. Conflict met IP-adres van LAN
Oorzaak: Een conflict tussen IP-adressen van het QuWAN-apparaat en andere apparaten in het lokale netwerk kan het starten van een VPN-verbinding belemmeren.
Oplossing: Wijs unieke IP-adressen toe aan alle apparaten in het LAN-segment om conflicten te voorkomen. Gebruik DHCP-reservering of wijs statische IP-adressen toe om ervoor te zorgen dat niet dynamisch conflicterende adressen worden toegewezen.
4. Wijziging in IP-adres van WAN-netwerk (van openbaar naar privé)
Oorzaak: Wanneer het IP-adres van de WAN-verbinding wordt gewijzigd van een openbaar adres naar een privéadres kan dit de VPN-functionaliteit verstoren.
Oplossing: Controleer of de VPN-configuratie compatibel is met privé IP-adressen in een WAN. Voor sommige VPN-protocollen is mogelijk extra configuratie voor privénetwerken vereist.
Raadpleeg de QuWAN-documentatie voor specifieke richtlijnen voor het configureren van VPN's met privé IP-adressen in een WAN.