如果对 Branch Office VPN 隧道进行故障排除所需的时间长于 VPN 诊断报告中设置的时间,则可以查看这些日志消息,以获取关于 VPN 连接的状态的信息。 可以使用日志消息头中的网关 IP 地址筛选日志消息。
Branch office VPN 日志消息有一个头,其中显示本地和远程网关的 IP 地址。 头的格式是:
(local_gateway_ip<->remote_gateway_ip)
在系统日志页面中,可以查看 XTM 设备上生成的日志消息。 要查看 XTM 设备上的日志消息,请选择系统状态 > 系统日志。 然后可以使用网关端点的 IP 地址筛选日志消息,从而只在系统日志列表中显示与特定网关相关的日志消息。
要筛选特定网关上的日志消息,请在筛选器文本框中输入本地或远程 VPN 网关的 IP 地址。
有关详细信息,请参阅使用系统日志查看日志消息数据。
要查看更详细的日志消息,可以更改在 VPN 类别的诊断日志级别设置中为 IKE 流量指定的诊断日志级别。 提高 IKE 诊断日志级别之后,日志文件会包含所有 Branch Office VPN 网关的诊断日志消息。 如果有多个 VPN 网关,可以通过网关 IP 地址筛选日志消息,以仅查看特定网关的日志消息。
有关如何设置诊断日志级别的详细信息,请参阅设置诊断日志级别。