VPN 서버 상태 진단

VPN 서버의 상태를 식별하고 실패 이유를 제공하며 복구를 위한 솔루션을 제안합니다.

VPN 서버 상태 진단
코드 메시지 정보
cannot_access_client_certificate VPN server's client certificate is inaccessible (verify certificate exists and that IAM policies grant VPN server for VPC access to Secrets Manager). 이 문제는 클라이언트 인증서를 사용하여 VPN 서버를 작성한 후 Secrets Manager 인스턴스를 삭제하거나 클라이언트 인증서를 삭제하거나 Secrets Manager 에 대한 서비스 권한을 제거하는 경우에 발생합니다. 인증서가 존재하고 해당 IAM 정책이 권한을 부여하는지 확인하십시오. 자세한 정보는 IAM 서비스 대 서비스 권한 작성 을 참조하십시오.
cannot_access_server_certificate VPN server's server certificate is inaccessible (verify certificate exists and that IAM policies grant VPN server for VPC access to Secrets Manager). 이 문제는 서버 인증서를 사용하여 VPN 서버를 작성한 후 Secrets Manager 인스턴스를 삭제하거나, 서버 인증서를 삭제하거나, Secrets Manager 에 대한 서비스 권한을 제거하는 경우에 발생합니다. 인증서가 존재하고 해당 IAM 정책이 권한을 부여하는지 확인하십시오. 자세한 정보는 IAM 서비스 대 서비스 권한 작성 을 참조하십시오.
cannot_create_vpc_route VPN cannot create route (check for conflict and over_quota). 이 문제는 일반적으로 라우팅 테이블의 시간이 경과된 (stale) 라우트로 인해 발생합니다. 이 오류는 VPN 서버 IP풀의 하위 범위에 대상이 있는 라우트가 존재하지만 작성자가 VPN 서버가 아닌 경우에 발생합니다. 예를 들어, VPN 서버의 클라이언트 IPv4 주소 풀이 192.168.0.0/16 이고 라우트가 VPC 라우팅 테이블에 목적지 192.168.0.0/17 와 함께 존재하며 라우트 작성자가 VPN 서버가 아닌 경우 이 문제가 발생합니다. 이 문제를 해결하려면 충돌하는 VPC 라우트를 삭제하십시오.

VPC에는 최대 15개의 광고 라우트가 있습니다. over_quota 가 발생하면, VPN 서버는 광고된 라우트를 작성하는 동안 이 이유 코드로 실패합니다. 이 문제를 해결하려면 라우팅 테이블에서 Advertise to 옵션을 Off 로 전환하여 불필요하게 알려진 라우트를 삭제하십시오.

cannot_reserve_ip_address IP address exhaustion (release addresses on the VPN's subnet). 이 문제는 일반적으로 VPN 서버의 서브넷에서 IP 주소를 사용할 수 없는 경우에 발생합니다. 인스턴스, 로드 밸런서 또는 서브넷의 VPN 서버와 같은 연관된 리소스를 해제합니다.
internal_error Internal error (contact IBM support). 내부 오류를 분석하고 해결하려면 IBM 지원 센터에 문의하십시오.

VPN 서버 라우트 상태 진단

VPN 서버 라우트의 상태를 식별하고 실패 이유를 제공하며 복구를 위한 솔루션을 제안합니다.

VPN 서버 경로 상태
코드 메시지 정보
internal_error Internal error. Contact IBM Support. 내부 오류를 분석하고 해결하려면 IBM 지원 센터에 문의하십시오.