Paso 3: Monitorización y solución de problemas

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Una vez configurados ambos lados de las conexiones IPSec, Jamf Security Cloud intentará iniciar la conexión a la dirección IP que ha proporcionado cada 15 minutos.

Puede monitorizar el estado de la conexión IPSec mediante los siguientes comandos:

show crypto ikev2 sa detailed

Este comando mostrará las asociaciones de seguridad IKEv2 (Fase 1) detalladas que se hayan establecido correctamente entre Jamf Security Cloud y el router Cisco. Si no se devuelven resultados, la Fase 1 no se ha podido establecer y habrá que realizar tareas adicionales de solución de problemas de IKEv2.

show crypto ipsec sa
show crypto session

Este comando mostrará las asociaciones de seguridad IPSec (Fase 2) entre Jamf Security Cloud y su router. Para las entradas que aparezcan aquí, debe haber una asociación de seguridad IKEv2 (Fase 1) presente. Si existen asociaciones de seguridad IKEv2 pero no hay asociaciones de seguridad SA presentes, debe activar la depuración del tráfico IPSec.

debug crypto ikev2 packet
debug crypto ikev2 internal

Estos comandos activarán la depuración IKEv2 en su destino de registro definido. El artículo Troubleshoot IOS IKEv2 Debugs for Site-to-Site VPN with PSKs (CISCO) (Solución de problemas para depuraciones IKEv2 de IOS para VPN de sitio a sitio con PSK [CISCO]) ofrece información útil para analizar los registros resultantes a fin de resolver el error de configuración.

debug crypto ipsec

Esto permitirá realizar una depuración detallada que resulta útil para ayudar a identificar problemas de configuración durante el establecimiento del túnel sitio a sitio de la Fase 2 (IPSec/ESP). Understand and Use Debug Commands to Troubleshoot IPsec (CISCO) (Conocer y usar los comandos de depuración para solucionar problemas de IPsec) incluye consejos útiles para ayudar a interpretar los registros.