Nachdem beide Seiten der IPSec-Verbindungen konfiguriert sind, versucht Jamf Security Cloud alle 15 Minuten, die Verbindung mit der von Ihnen angegebenen IP-Adresse herzustellen.
Sie können den Status der IPSec-Verbindung mit den folgenden Befehlen überwachen:
show crypto ikev2 sa detailed
Mit diesem Befehl werden die detaillierten IKEv2-Sicherheitszuweisungen (Phase 1) angezeigt, die erfolgreich zwischen Jamf Security Cloud und dem Cisco Router hergestellt wurden. Wenn keine Ergebnisse rückgemeldet werden, konnte Phase 1 nicht hergestellt werden und es ist eine eingehendere IKEv2-Fehlerbehebung erforderlich.
show crypto ipsec sa
show crypto sessionMit diesem Befehl werden die IPSec-Sicherheitszuweisungen (Phase 2) zwischen Jamf Security Cloud und Ihrem Router angezeigt. Damit hier Einträge angezeigt werden, muss eine IKEv2-Sicherheitszuweisung (Phase 1) vorliegen. Wenn IKEv2 SAs existiert, aber derzeit keine IPSec-Sicherheitszuweisungen vorliegen, müssen Sie die Fehlersuche im IPSec-Datenverkehr aktivieren.
debug crypto ikev2 packet
debug crypto ikev2 internalDiese Befehle aktivieren die IKEv2-Fehlersuche an dem von Ihnen definierten Protokollierungsziel. Die Website Fehlerbehebung bei IOS IKEv2-Debuggern für Site-to-Site-VPN mit PSKs (CISCO) liefert nützliche Informationen zur Analyse der resultierenden Protokolle, die zur Behebung der Fehlkonfiguration beitragen.
debug crypto ipsec
Dies ermöglicht die detaillierte Fehlerbehebung zur Identifizierung von Konfigurationsproblemen während der Phase 2 (IPSec/ESP) Einrichtung des Site-to-Site-Tunnels. Grundlagen und Verwendung von Debug-Befehlen zur Fehlerbehebung bei IPsec (CISCO) enthält hilfreiche Tipps zur Analyse der Protokolle.