メインコンテンツまでスキップ

Logging 機能でサービスを監視する

  1. VPN の詳細画面で、横メニューから Logging タブを選択します。

Logging タブ

  1. サービスの動作履歴を確認します。

FPT Smart Cloud は次のシステムログ種別を提供しています。

Type説明
IKE (Internet Key Exchange)Phase 1 の確立 — キー交換の情報。
CFG (Configuration)Phase 2 の確立 — tunnel 設定の情報。
NET (Network)UDP 500/4500 を介した peer 間の通信。
KNL (Kernel)route または route policy の設定。
ENC (Encryption)handshake 中の暗号化・復号。
DPD (Dead Peer Detection)peer の稼働確認の情報。
LIB (Library)Charon エンジン内部のライブラリ呼び出し。
ESP (Encapsulating Security Payload)IPSec による Security Association (SA) の確立。
TRC (Traffic)暗号化されたトラフィックの送信。
Systemその他のシステムログ。

よくあるログメッセージ:

内容ログメッセージ意味 / 対処
IKE Phase 1 成功[IKE] IKE_SA <name> established between 192.0.2.90[192.0.2.90]...192.0.2.74[192.0.2.74]local と remote の IP 間で IKE SA 接続が確立されました。
IPSec Phase 2 成功[IKE] CHILD_SA <name> established with SPIs cf4973bf_i c1cbfdf2_o and TS 192.168.48.0/24/0 === 10.42.42.0/24/0subnet 範囲の間でデータ tunnel が確立されました。
Traffic 成功[NET] sending packet: from x.x.x.x[4500] to x.x.x.x[4500] (80 bytes)tunnel を通じてパケットが送信されました。ポート 4500 は NAT-T の使用を示します。
Rekey 成功CHILD_SA con4{97} state change: REKEYING => REKEYED接続を中断せずに、システムが新しいセキュリティキーを自動生成しました。
PSK 認証成功authentication of 'IP' with pre-shared key successfulpre-shared key による機器の認証に成功しました。
Phase 1 negotiation mode の不一致[IKE] initiating Aggressive Mode IKE_SA / Aggressive Mode PSK disabled for security reasonspeer 間で Phase 1 のネゴシエーションモードが一致していません。Phase 1 negotiation mode の設定を確認してください。
IKE Policy Phase 1 の誤り[IKE] no peer config foundPhase 1 の認証に失敗しました。両側の IKE Policy を確認してください。
Pre-shared Key の不一致[ENC] invalid HASH_V1/ID_V1 payload length, decryption failed?認証に失敗しました。両方の peer が同じ pre-shared key を使用しているか確認してください。
IKE Policy の誤り[IKE] no proposal foundPhase 1 の暗号化またはアルゴリズム設定が誤っています。IKE Policy の設定を確認してください。
IPSec Policy の誤り[IKE] no matching CHILD_SA config foundPhase 2 の認証に失敗しました。IPSec Policy を見直し、Customer Gateway の remote subnet を確認してください。
Peer ID の不一致[IKE] IDir '192.0.2.10' does not match to '203.0.113.245'Peer ID が一致していません。NAT IP を使用している場合は Local/Remote ID の設定を確認してください。

関連ページ