免責事項:これは英文の記事「NSX IPSec VPN Tunnel is Down」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
/var/log/syslog[Timestamp] [Edge] NSX 3237894 VPN [nsx@6876 comp="nsx-edge" subcomp="iked" s2comp="ike-stack" level="INFO"] IKEv2 packet S([IP]:500 -> [IP]:500): mID=0 (retransmit count=1)[Timestamp] [Edge] NSX 3237894 VPN [nsx@6876 comp="nsx-edge" subcomp="iked" s2comp="ike-stack" level="INFO"] IKEv2 packet S([IP]:500 -> [IP]:500): mID=0 (retransmit count=2)[Timestamp] [Edge] NSX 3237894 VPN [nsx@6876 comp="nsx-edge" subcomp="iked" s2comp="ike-stack" level="INFO"] IKEv2 packet S([IP]:500 -> [IP]:500): mID=0 (retransmit count=3)[Timestamp] [Edge] NSX 3237894 VPN [nsx@6876 comp="nsx-edge" subcomp="iked" s2comp="ike-stack" level="INFO"] IKEv2 packet S([IP]:500 -> [IP]:500): mID=0 (retransmit count=4)/var/log/syslog[Timestamp] [Edge] NSX VPN [nsx@6876 comp="nsx-edge" subcomp="iked" s2comp="iked-main" level="INFO"] Request for IPSEC tunnel status update : tunnel: [Tunnel ID], rule: [Rule], local_ip: [IP], peer_ip: [IP] inbound_spi: 0x0, outbound_spi: 0x0 status: IPSEC_STATUS_DOWN, error: Peer not reachable[Timestamp] [Edge] NSX VPN [nsx@6876 comp="nsx-edge" subcomp="iked" s2comp="iked-main" level="INFO"] Request for IPSEC tunnel status update : tunnel: [Tunnel ID], rule: [Rule], local_ip: [IP], peer_ip: [IP] inbound_spi: 0x0, outbound_spi: 0x0 status: IPSEC_STATUS_DOWN, error: Peer not reachablepktcap-uw --uplink vmnic[X] --capture UplinkSndKernel,UplinkRcvKernel -o - | tcpdump-uw -enr -
VMware NSX
この問題が発生していると思われる場合は、Broadcom サポートにサポート ケースを開き、NSX Manager、NSX Edge、ESX のログと、ESX および TOR スイッチからのパケット キャプチャを提供してください。
詳細については、 Creating and managing Broadcom support casesを参照してください。
回避策: