Chuyển tới nội dung chính

Theo dõi dịch vụ qua tính năng Logging

  1. Tại màn hình chi tiết VPN, chọn tab Logging trên thanh menu ngang.

Tab Logging

  1. Xem lại lịch sử hoạt động của dịch vụ.

FPT Smart Cloud cung cấp các loại log hệ thống sau:

TypeMô tả
IKE (Internet Key Exchange)Thiết lập Phase 1 — thông tin trao đổi khoá.
CFG (Configuration)Thiết lập Phase 2 — thông tin cấu hình tunnel.
NET (Network)Giao tiếp giữa các peer qua UDP 500/4500.
KNL (Kernel)Cấu hình route hoặc route policy.
ENC (Encryption)Mã hoá/giải mã trong quá trình handshake.
DPD (Dead Peer Detection)Thông tin kiểm tra tình trạng peer.
LIB (Library)Lời gọi thư viện nội bộ trong engine Charon.
ESP (Encapsulating Security Payload)Thiết lập Security Association (SA) bằng IPSec.
TRC (Traffic)Truyền gói tin đã mã hoá.
SystemCác log hệ thống khác.

Các thông báo log thường gặp:

Nội dungThông báo logÝ nghĩa / Cách xử lý
IKE Phase 1 thành công[IKE] IKE_SA <name> established between 192.0.2.90[192.0.2.90]...192.0.2.74[192.0.2.74]Kết nối IKE SA đã thiết lập thành công giữa IP local và remote.
IPSec Phase 2 thành công[IKE] CHILD_SA <name> established with SPIs cf4973bf_i c1cbfdf2_o and TS 192.168.48.0/24/0 === 10.42.42.0/24/0Tunnel dữ liệu đã thiết lập thành công giữa các dải subnet.
Traffic thành công[NET] sending packet: from x.x.x.x[4500] to x.x.x.x[4500] (80 bytes)Gói tin truyền qua tunnel thành công. Cổng 4500 cho thấy đang dùng NAT-T.
Rekey thành côngCHILD_SA con4{97} state change: REKEYING => REKEYEDHệ thống tự sinh khoá bảo mật mới mà không làm gián đoạn kết nối.
Xác thực PSK thành côngauthentication of 'IP' with pre-shared key successfulThiết bị xác thực thành công bằng pre-shared key.
Sai Phase 1 negotiation mode[IKE] initiating Aggressive Mode IKE_SA / Aggressive Mode PSK disabled for security reasonsHai peer lệch chế độ đàm phán Phase 1. Kiểm tra lại thiết lập Phase 1 negotiation mode.
Sai IKE Policy Phase 1[IKE] no peer config foundXác thực Phase 1 thất bại. Kiểm tra IKE Policy ở cả hai phía.
Lệch Pre-shared Key[ENC] invalid HASH_V1/ID_V1 payload length, decryption failed?Xác thực thất bại. Kiểm tra hai peer có dùng cùng pre-shared key không.
Sai IKE Policy[IKE] no proposal foundSai thiết lập mã hoá hoặc thuật toán ở Phase 1. Kiểm tra lại cấu hình IKE Policy.
Sai IPSec Policy[IKE] no matching CHILD_SA config foundXác thực Phase 2 thất bại. Xem lại IPSec Policy và kiểm tra remote subnet trong Customer Gateway.
Lệch Peer ID[IKE] IDir '192.0.2.10' does not match to '203.0.113.245'Peer ID không khớp. Kiểm tra cấu hình Local/Remote ID nếu dùng NAT IP.

Xem thêm