VPNaaS - Neustart des Dienstes

Manchmal kann es notwendig sein, die aufgebaute IPsec-Verbindung neu zu starten. Zum Beispiel, wenn Probleme mit dem Verkehrsfluss auftreten (z.B.: das Gateway des entfernten privaten Netzwerks ist erreichbar, aber es gibt keinen Zugang zu den Hosts in diesem Netzwerk).

Der Neustart einer Verbindung besteht darin, sie abzuschalten und dann wieder zu starten:

Neustart der IPsec-Verbindung über das SIM-Cloud-Webinterface

  1. Gehen Sie zu „PROJEKT“ → „NETZWERK“ → „VPN“ im SIM-Cloud Dashboard.
  2. Öffnen Sie „IPSEC SITE CONNECTIONS“ .
  3. Klicken Sie neben der gewünschten Verbindung auf „VERBINDUNGEN BEARBEITEN“.
  4. Es erscheint ein Dialog mit dem Titel „Edit IPsec Site Connection“. Deaktivieren Sie unten das Kontrollkästchen „Admin-Status aktivieren“.
  5. Vergewissern Sie sich, dass sich der Inhalt der anderen Felder nicht geändert hat. Klicken Sie nun auf „Änderungen speichern“.
  6. Klicken Sie erneut auf „VERBINDUNGEN BEARBEITEN“ neben der gleichen Verbindung.
  7. Aktivieren Sie im unteren Teil des Dialogs „Edit IPsec Site Connection“ das Kontrollkästchen “ Admin-Status aktivieren“.
  8. Vergewissern Sie sich, dass sich der Inhalt der anderen Felder nicht geändert hat. Klicken Sie nun auf „Änderungen speichern“.
  9. Die IPsec-Verbindung wird neu gestartet. Sie können überprüfen, ob sie korrekt funktioniert und der Verkehr fließt.

Neustart der IPsec-Verbindung über die Kommandozeilen-Interface

  1. ergewissern Sie sich, dass die erforderliche Software auf dem verwaltenden Host installiert und eingerichtet ist.
  2. Gehen Sie zu „PROJEKT“ → „NETZWERK“ → „VPN“ im SIM-Cloud Dashboard.
  3. Öffnen Sie „IPSEC SITE CONNECTIONS“ .
  4. Klicken Sie auf den Namen der gewünschten Verbindung.
  5. Die Eigenschaften der IPsec-Verbindung werden angezeigt. Notieren Sie sich den Bezeichner. Dies ist der alphanumerische Code, der im Feld „ID“ enthalten ist.
  6. Verwenden Sie die Befehlszeilenschnittstelle, um die IPsec-Verbindung zu beenden und neu zu starten
openstack vpn ipsec site connection set --disable <IPSec connection ID>
openstack vpn ipsec site connection set --enable <IPSec connection ID>