Compartir a través de


Diagnóstico de la conectividad VPN local con Azure

En este artículo, aprenderá a usar la funcionalidad de solución de problemas de VPN de Azure Network Watcher para diagnosticar y solucionar problemas de la puerta de enlace de VPN y su conexión al dispositivo VPN local.

La solución de problemas de VPN le permite diagnosticar rápidamente problemas con su puerta de enlace y conexiones. Comprueba si hay problemas comunes y devuelve una lista de registros de diagnóstico que se pueden usar para solucionar el problema. Los registros se almacenan en una cuenta de almacenamiento que especifique.

Prerrequisitos

Solucionar problemas utilizando la función de solución de problemas de VPN en Network Watcher

Use la capacidad de solución de problemas de VPN de Network Watcher para diagnosticar y solucionar problemas de la puerta de enlace de VPN y su conexión a la red local.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba network watcher. En los resultados de la búsqueda, seleccione Network Watcher.

    Captura de pantalla en la que se muestra cómo buscar una instancia de Network Watcher en Azure Portal.

  2. En Herramientas de diagnóstico de red, seleccione Solucionar problemas de VPN.

  3. En la solución de problemas de VPN, seleccione Seleccionar cuenta de almacenamiento para elegir o crear una cuenta de almacenamiento estándar para guardar los archivos de diagnóstico.

  4. Seleccione la puerta de enlace de red virtual y la conexión que desea solucionar problemas.

  5. Seleccione Iniciar solución de problemas.

  6. Una vez completada la comprobación, se muestra el estado de solución de problemas de la puerta de enlace y la conexión. El estado No saludable indica que hay un problema con el recurso.

  7. Vaya al contenedor de VPN de la cuenta de almacenamiento que especificó anteriormente y descargue el archivo zip que se generó durante la sesión de comprobación de solución de problemas de VPN. Network Watcher crea una carpeta zip que contiene los siguientes archivos de registro de diagnóstico:

    La captura de pantalla muestra los archivos de registro creados después de ejecutar la comprobación de solución de problemas de VPN en una puerta de enlace de red virtual.

    Nota:

    • En algunos casos, solo se genera un subconjunto de los archivos de registro.
    • Las versiones más recientes de la pasarela utilizan el archivo IkeLogs.txt en lugar de IKEErrors.txt, Scrubbed-wfpdiag.txty wfpdiag.txt.sum. IkeLogs.txt contiene toda la actividad de IKE, incluidos los errores.

Un error común de configuración incorrecta se debe al uso de claves compartidas incorrectas, donde puede comprobar el IKEErrors.txt para ver el siguiente mensaje de error:

Error: Authentication failed. Check shared key.

Otro error común se debe a la mala configuración de los parámetros IPsec, donde puede encontrar el siguiente mensaje de error en el archivo IKEErrors.txt:

Error: On-premises device rejected Quick Mode settings. Check values.
		based on log : Peer sent NO_PROPOSAL_CHOSEN notify

Para obtener una lista detallada de los tipos de errores que Network Watcher puede diagnosticar y sus registros, consulte Errores de puerta de enlace y Errores de conexión.

Paso siguiente