Memanggil operasi DiagnoseVpnConnections untuk mendiagnosis koneksi IPsec.
Deskripsi operasi
Jika koneksi IPsec berjalan dalam mode saluran data tunggal, parameter permintaan
VpnConnectionIdswajib diisi saat Anda memanggil operasi DiagnoseVpnConnections.Jika koneksi IPsec berjalan dalam mode saluran data ganda, parameter permintaan
TunnelIdswajib diisi saat Anda memanggil operasi DiagnoseVpnConnections.Setelah Anda memanggil operasi DiagnoseVpnConnections, jika koneksi IPsec-VPN saat ini mengalami masalah, operasi akan mengembalikan kode kesalahan yang sesuai (parameter respons FailedReasonCode) dan informasi log (parameter respons SourceLog). Anda dapat memecahkan masalah berdasarkan kode kesalahan dan informasi log tersebut. Untuk metode pemecahan masalah, lihat Kesalahan umum dan metode pemecahan masalah untuk koneksi IPsec-VPN.
Coba sekarang
Test
RAM authorization
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| RegionId |
string |
Yes |
ID wilayah tempat koneksi IPsec berada. Anda dapat memanggil operasi DescribeRegions untuk mengkueri ID wilayah. |
cn-qingdao |
| VpnGatewayId |
string |
No |
ID Gateway VPN. |
vpn-bp10hz6b0mbp39flt**** |
| VpnConnectionIds |
array |
No |
Daftar ID koneksi IPsec. |
|
|
string |
No |
ID koneksi IPsec. Catatan
Jika koneksi IPsec berjalan dalam mode saluran data tunggal, parameter ini wajib diisi. |
vco-bp1spxu8hlcvpd7ry**** |
|
| TunnelIds |
array |
No |
Daftar ID saluran data. |
|
|
string |
No |
ID saluran data. Catatan
Jika koneksi IPsec berjalan dalam mode dual-tunnel, parameter ini wajib diisi. |
tun-64n1sr9dig64k6**** |
|
| PageNumber |
integer |
No |
Nomor halaman. Nilai default: 1. |
1 |
| PageSize |
integer |
No |
Jumlah entri per halaman. Nilai default: 10. |
10 |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Hasil tanggapan. |
||
| RequestId |
string |
ID permintaan. |
B8094E1E-935B-1397-96A8-4F87A5D1BF29 |
| PageNumber |
integer |
Nomor halaman. |
1 |
| PageSize |
integer |
Jumlah entri per halaman. |
10 |
| TotalCount |
integer |
Jumlah total entri. |
1 |
| VpnConnections |
array<object> |
Daftar informasi diagnostik tentang koneksi IPsec-VPN. |
|
|
object |
Informasi diagnostik tentang koneksi IPsec-VPN. |
||
| MismatchRemoteParam |
string |
Jika nilai parameter yang dikonfigurasi pada koneksi IPsec dan Perangkat gateway peer tidak cocok, parameter ini menunjukkan nilai yang dikonfigurasi pada Perangkat gateway peer. |
SHA |
| MismatchLocalParam |
string |
Jika nilai parameter yang dikonfigurasi pada koneksi IPsec dan Perangkat gateway peer tidak cocok, parameter ini menunjukkan nilai yang dikonfigurasi pada koneksi IPsec. |
SHA256 |
| VpnConnectionId |
string |
ID koneksi IPsec. |
vco-bp1spxu8hlcvpd7ry**** |
| SourceLog |
string |
Informasi log yang terkait dengan kesalahan saat ini. |
2023-01-13 11:39:21 vco-bp1spxu8hlcvpd7ry**** [PROTO_ERR]: ikev1.c:1433:isakmp_ph1resend(): phase1 negotiation failed due to time up. [{remote id:4}{ph1: 172.16.0.88[500] <=> 192.168.0.206[500], 172.16.0.88 <=> 192.168.0.206}] |
| FailedReasonCode |
string |
Kode kesalahan. |
Phase1NegotiationTimeout |
| FailedTime |
integer |
Pengatur waktu saat kesalahan saat ini terjadi pada koneksi IPsec-VPN. Unit: milliseconds. Pengatur waktu dalam format Pengatur waktu UNIX. Pengatur waktu ini menunjukkan total waktu yang berlalu dari 00:00:00 (UTC) pada 1 Januari 1970 hingga waktu terjadinya kesalahan saat ini pada koneksi IPsec-VPN. |
1673581161000 |
| FailedReason |
string |
Penyebab kesalahan. |
Phase1 negotiation timeout |
| Severity |
string |
Tingkat keparahan kesalahan saat ini.
|
Warn |
| TunnelId |
string |
ID saluran data. |
tun-64n1sr9dig64k6**** |
Contoh
Respons sukses
JSONformat
{
"RequestId": "B8094E1E-935B-1397-96A8-4F87A5D1BF29",
"PageNumber": 1,
"PageSize": 10,
"TotalCount": 1,
"VpnConnections": [
{
"MismatchRemoteParam": "SHA",
"MismatchLocalParam": "SHA256",
"VpnConnectionId": "vco-bp1spxu8hlcvpd7ry****",
"SourceLog": "2023-01-13 11:39:21 vco-bp1spxu8hlcvpd7ry**** [PROTO_ERR]: ikev1.c:1433:isakmp_ph1resend(): phase1 negotiation failed due to time up. [{remote id:4}{ph1: 172.16.0.88[500] <=> 192.168.0.206[500], 172.16.0.88 <=> 192.168.0.206}]",
"FailedReasonCode": "Phase1NegotiationTimeout",
"FailedTime": 1673581161000,
"FailedReason": "Phase1 negotiation timeout",
"Severity": "Warn",
"TunnelId": "tun-64n1sr9dig64k6****"
}
]
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | InvalidParameter | The parameter is invalid. | |
| 403 | Forbidden | User not authorized to operate on the specified resource. |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.