Zustand des VPN-Servers diagnostizieren

Identifiziert den Zustand von VPN-Servern, stellt Fehlerursachen bereit und schlägt Lösungen für die Wiederherstellung vor.

VPN-Server-Zustandsdiagnose
Code Nachricht Informationen
cannot_access_client_certificate VPN server's client certificate is inaccessible (verify certificate exists and that IAM policies grant VPN server for VPC access to Secrets Manager). Dieses Problem tritt auf, wenn Sie die Instanz von Secrets Manager löschen, das Clientzertifikat löschen oder die Serviceberechtigung für Secrets Manager entfernen, nachdem Sie einen VPN-Server mit dem Clientzertifikat erstellen. Vergewissern Sie sich, dass das Zertifikat vorhanden ist und die zugehörige IAM-Richtlinie die Berechtigung erteilt. Weitere Informationen finden Sie unter Creating an IAM service-to-service authorization.
cannot_access_server_certificate VPN server's server certificate is inaccessible (verify certificate exists and that IAM policies grant VPN server for VPC access to Secrets Manager). Dieses Problem tritt auf, wenn Sie die Secrets Manager-Instanz löschen, das Serverzertifikat löschen oder die Serviceberechtigung für Secrets Manager entfernen, nachdem Sie einen VPN-Server mit dem Serverzertifikat erstellt haben. Vergewissern Sie sich, dass das Zertifikat vorhanden ist und die zugehörige IAM-Richtlinie die Berechtigung erteilt. Weitere Informationen finden Sie unter Creating an IAM service-to-service authorization.
cannot_create_vpc_route VPN cannot create route (check for conflict and over_quota). Dieses Problem wird häufig durch eine veraltete Route in der Routing-Tabelle verursacht. Dieser Fehler tritt auf, wenn eine Route mit dem Ziel im Unterbereich der IP-Pools des VPN-Servers vorhanden ist, der Ersteller jedoch nicht der VPN-Server. Dieses Problem tritt beispielsweise auf, wenn der Client des VPN-Servers IPv4-Adressenpool 192.168.0.0/16 ist, eine Route mit dem Ziel 192.168.0.0/17 in der VPC-Routing-Tabelle vorhanden ist und der Routenersteller nicht der VPN-Server ist. Um dieses Problem zu beheben, löschen Sie die in Konflikt stehende VPC-Route.

Beachten Sie, dass es maximal 15 beworbene Routen in einer VPC gibt. Wenn over_quota auftritt, schlägt der VPN-Server beim Erstellen einer zugänglich gemachten Route mit diesem Ursachencode fehl. Um dieses Problem zu beheben, löschen Sie alle nicht benötigten veröffentlichten Routen, indem Sie die Option Advertise to in der Routing-Tabelle auf Off setzen.

cannot_reserve_ip_address IP address exhaustion (release addresses on the VPN's subnet). Dieses Problem tritt häufig auf, wenn eine IP-Adresse im Teilnetz des VPN-Servers nicht verfügbar ist. Geben Sie zugeordnete Ressourcen wie Instanzen, Lastausgleichsfunktionen oder VPN-Server im Teilnetz frei.
internal_error Internal error (contact IBM support). Wenden Sie sich an den IBM Support, um interne Fehler zu analysieren und zu beheben.

Zustand der VPN-Serverroute diagnostizieren

Identifiziert den Zustand von VPN-Serverrouten, gibt Fehlerursachen an und schlägt Lösungen für die Wiederherstellung vor.

Zustand der VPN-Server-Route
Code Nachricht Informationen
internal_error Internal error. Contact IBM Support. Wenden Sie sich an den IBM Support, um interne Fehler zu analysieren und zu beheben.