Zustand des VPN-Servers diagnostizieren
Identifiziert den Zustand von VPN-Servern, stellt Fehlerursachen bereit und schlägt Lösungen für die Wiederherstellung vor.
| Code | Nachricht | Informationen |
|---|---|---|
cannot_access_client_certificate |
VPN server's client certificate is inaccessible (verify certificate exists and that IAM policies grant VPN server for VPC access to Secrets Manager). |
Dieses Problem tritt auf, wenn Sie die Instanz von Secrets Manager löschen, das Clientzertifikat löschen oder die Serviceberechtigung für Secrets Manager entfernen, nachdem Sie einen VPN-Server mit dem Clientzertifikat erstellen. Vergewissern Sie sich, dass das Zertifikat vorhanden ist und die zugehörige IAM-Richtlinie die Berechtigung erteilt. Weitere Informationen finden Sie unter Creating an IAM service-to-service authorization. |
cannot_access_server_certificate |
VPN server's server certificate is inaccessible (verify certificate exists and that IAM policies grant VPN server for VPC access to Secrets Manager). |
Dieses Problem tritt auf, wenn Sie die Secrets Manager-Instanz löschen, das Serverzertifikat löschen oder die Serviceberechtigung für Secrets Manager entfernen, nachdem Sie einen VPN-Server mit dem Serverzertifikat erstellt haben. Vergewissern Sie sich, dass das Zertifikat vorhanden ist und die zugehörige IAM-Richtlinie die Berechtigung erteilt. Weitere Informationen finden Sie unter Creating an IAM service-to-service authorization. |
cannot_create_vpc_route |
VPN cannot create route (check for conflict and over_quota). |
Dieses Problem wird häufig durch eine veraltete Route in der Routing-Tabelle verursacht. Dieser Fehler tritt auf, wenn eine Route mit dem Ziel im Unterbereich der IP-Pools des VPN-Servers vorhanden ist, der Ersteller jedoch nicht der VPN-Server.
Dieses Problem tritt beispielsweise auf, wenn der Client des VPN-Servers IPv4-Adressenpool 192.168.0.0/16 ist, eine Route mit dem Ziel 192.168.0.0/17 in der VPC-Routing-Tabelle vorhanden ist und der Routenersteller
nicht der VPN-Server ist. Um dieses Problem zu beheben, löschen Sie die in Konflikt stehende VPC-Route.
Beachten Sie, dass es maximal 15 beworbene Routen in einer VPC gibt. Wenn |
cannot_reserve_ip_address |
IP address exhaustion (release addresses on the VPN's subnet). |
Dieses Problem tritt häufig auf, wenn eine IP-Adresse im Teilnetz des VPN-Servers nicht verfügbar ist. Geben Sie zugeordnete Ressourcen wie Instanzen, Lastausgleichsfunktionen oder VPN-Server im Teilnetz frei. |
internal_error |
Internal error (contact IBM support). |
Wenden Sie sich an den IBM Support, um interne Fehler zu analysieren und zu beheben. |
Zustand der VPN-Serverroute diagnostizieren
Identifiziert den Zustand von VPN-Serverrouten, gibt Fehlerursachen an und schlägt Lösungen für die Wiederherstellung vor.
| Code | Nachricht | Informationen |
|---|---|---|
internal_error |
Internal error. Contact IBM Support. |
Wenden Sie sich an den IBM Support, um interne Fehler zu analysieren und zu beheben. |