Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Diagram dan tabel berikut menyediakan petunjuk umum untuk pemecahan masalah perangkat gateway pelanggan yang tidak menggunakan Border Gateway Protocol (BGP). Kami juga merekomendasikan agar Anda mengaktifkan fitur debug pada perangkat Anda. Konsultasikan dengan vendor perangkat gateway Anda untuk detailnya.

IKE |
Tentukan apakah terdapat asosiasi keamanan IKE. Asosiasi keamanan IKE diperlukan untuk bertukar kunci yang digunakan untuk mendirikan asosiasi IPsec keamanan. Jika tidak terdapat asosiasi kemanan IKE, tinjau pengaturan konfigurasi IKE Anda. Anda harus mengonfigurasikan enkripsi, autentikasi, perfect forward secrecy, dan parameter mode sesuai dengan yang tercantum dalam file konfigurasi. Jika ada asosiasi keamanan IKE, lanjutkan ke 'IPsec'. |
IPsec |
Tentukan apakah ada asosiasi IPsec keamanan (SA). IPsec SA adalah terowongan itu sendiri. Kueri perangkat gateway pelanggan Anda untuk menentukan apakah IPsec SA aktif. Anda harus mengonfigurasikan enkripsi, autentikasi, perfect forward secrecy, dan parameter mode sesuai dengan yang tercantum dalam file konfigurasi. Jika tidak ada IPsec SA, tinjau IPsec konfigurasi Anda. Jika IPsec SA ada, lanjutkan ke 'Terowongan'. |
Terowongan |
Pastikan bahwa aturan firewall yang diperlukan telah disiapkan (untuk daftar aturan, lihat Aturan firewall untuk perangkat gateway AWS Site-to-Site VPN pelanggan). Jika sudah, silakan lanjutkan. Tentukan apakah terdapat konektivitas IP melalui terowongan. Setiap sisi pada terowongan memiliki alamat IP sebagaimana yang telah ditentukan dalam file konfigurasi. Alamat virtual private gateway merupakan alamat yang digunakan sebagai alamat BGP neighbor. Dari perangkat gateway pelanggan Anda, ping alamat ini untuk menentukan apakah lalu lintas IP telah dienkripsi dan didekripsi dengan benar. Jika ping tidak berhasil, tinjau konfigurasi antarmuka terowongan Anda untuk memastikan bahwa alamat IP yang tepat telah dikonfigurasi. Jika ping berhasil, lanjutkan ke 'Rute Statisis'. |
Rute statis |
Untuk setiap terowongan, lakukan hal berikut:
Jika terowongan tidak berada dalam status ini, tinjau konfigurasi perangkat Anda. Pastikan bahwa kedua terowongan berada dalam status ini, dan setelah itu selesai. |