Schritt 3: Überwachung und Fehlerbehebung

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Nachdem beide Seiten der IPSec-Verbindungen konfiguriert sind, versucht Jamf Security Cloud alle 15 Minuten, die Verbindung mit der von Ihnen angegebenen IP-Adresse herzustellen.

Sie können den Status der IPSec-Verbindung mit den folgenden Befehlen überwachen:

show crypto ikev2 sa detailed

Mit diesem Befehl werden die detaillierten IKEv2-Sicherheitszuweisungen (Phase 1) angezeigt, die erfolgreich zwischen Jamf Security Cloud und dem Cisco Router hergestellt wurden. Wenn keine Ergebnisse rückgemeldet werden, konnte Phase 1 nicht hergestellt werden und es ist eine eingehendere IKEv2-Fehlerbehebung erforderlich.

show crypto ipsec sa
show crypto session

Mit diesem Befehl werden die IPSec-Sicherheitszuweisungen (Phase 2) zwischen Jamf Security Cloud und Ihrem Router angezeigt. Damit hier Einträge angezeigt werden, muss eine IKEv2-Sicherheitszuweisung (Phase 1) vorliegen. Wenn IKEv2 SAs existiert, aber derzeit keine IPSec-Sicherheitszuweisungen vorliegen, müssen Sie die Fehlersuche im IPSec-Datenverkehr aktivieren.

debug crypto ikev2 packet
debug crypto ikev2 internal

Diese Befehle aktivieren die IKEv2-Fehlersuche an dem von Ihnen definierten Protokollierungsziel. Die Website Fehlerbehebung bei IOS IKEv2-Debuggern für Site-to-Site-VPN mit PSKs (CISCO) liefert nützliche Informationen zur Analyse der resultierenden Protokolle, die zur Behebung der Fehlkonfiguration beitragen.

debug crypto ipsec

Dies ermöglicht die detaillierte Fehlerbehebung zur Identifizierung von Konfigurationsproblemen während der Phase 2 (IPSec/ESP) Einrichtung des Site-to-Site-Tunnels. Grundlagen und Verwendung von Debug-Befehlen zur Fehlerbehebung bei IPsec (CISCO) enthält hilfreiche Tipps zur Analyse der Protokolle.