Recupero dei dettagli di un tunnel IPSec

Recupera i dettagli di configurazione per un tunnel IPSec in una connessione IPSec.

Quando si crea correttamente la connessione IPSec, Oracle produce importanti informazioni di configurazione per ciascuno dei tunnel IPSec risultanti. È possibile visualizzare tali informazioni e lo stato dei tunnel in qualsiasi momento. Include lo stato BGP se il tunnel è configurato per utilizzare l'instradamento dinamico BGP.

    1. Nella pagina elenco VPN da sito a sito, selezionare la connessione IPSec che contiene il tunnel che si desidera utilizzare. Se è necessaria assistenza per la ricerca della pagina elenco o della connessione IPSec, vedere Elenco delle connessioni IPSec.
    2. Nella pagina dei dettagli eseguire una delle azioni riportate di seguito a seconda dell'opzione visualizzata.
      • Selezionare la scheda Tunnel, quindi selezionare il nome del tunnel che si desidera utilizzare.
      • Scorrere fino alla tabella seguendo i dettagli di connessione IPSec, in cui sono elencati i tunnel IPSec nella connessione IPSec. Quindi selezionare il nome del tunnel con cui si desidera lavorare.
    3. Per visualizzare il segreto condiviso di un tunnel, eseguire una delle azioni riportate di seguito a seconda dell'opzione visualizzata.
      • Accanto a Segreto condiviso nella scheda Dettagli tunnel, selezionare il menu Azioni Menu Azioni, quindi selezionare Mostra.
      • Accanto a Segreto condiviso nella scheda Informazioni tunnel, selezionare Mostra.
    4. Per modificare il segreto condiviso di un tunnel, eseguire una delle azioni riportate di seguito a seconda dell'opzione visualizzata.
      • Accanto a Segreto condiviso nella scheda Dettagli tunnel, selezionare il menu Azioni Menu Azioni, quindi selezionare Modifica.
      • Accanto a Segreto condiviso nella scheda Informazioni tunnel, selezionare Modifica.

      Da qui è possibile immettere un nuovo valore per il segreto condiviso. Sono consentiti solo numeri, lettere e spazi. Selezionare quindi Salva modifiche.

    5. Per visualizzare le informazioni sulla fase uno (ISAKMP) e le informazioni sulla fase due (IPSec), selezionare la scheda Dettagli fase.
    6. Per visualizzare gli instradamenti BGP pubblicizzati e ricevuti di un tunnel (incluso AS PATH per ogni instradamento) eseguire una delle azioni riportate di seguito a seconda dell'opzione visualizzata:
      • Selezionare la scheda Instradamenti BGP ricevuti o la scheda Instradamenti BGP pubblicati.
      • In Risorse selezionare instradamenti BGP ricevuti o instradamenti BGP pubblicizzati.
    7. Per accedere all'applicazione di supporto per la configurazione CPE da questa posizione, eseguire una delle seguenti azioni a seconda dell'opzione visualizzata:
      • Selezionare Apri applicazione di supporto per le configurazioni CPE.
      • Selezionare il pulsante Azioni, quindi selezionare Apri applicazione di supporto configurazione CPE.

      L'helper si apre sul lato destro della pagina.

      Mostra informazioni quali l'indirizzo IP pubblico e il fornitore del CPE. Per ulteriori informazioni sull'uso dell'applicazione di supporto, vedere Ottenere le informazioni di configurazione del dispositivo CPE.

  • Utilizzare il comando network ip-sec-tunnel get e i parametri richiesti per ottenere i dettagli di configurazione per un tunnel IPSec:

    oci network ip-sec-tunnel get --ipsc-id ipsec-ocid --tunnel-id tunnel-ocid ... [OPTIONS]

    Utilizzare il comando network ip-sec-psk get e i parametri necessari per ottenere il segreto condiviso del tunnel specificato (chiave precondivisa):

    oci network ip-sec-psk get --ipsc-id ipsec-ocid --tunnel-id tunnel-ocid ... [OPTIONS]

    Per un elenco completo dei parametri e dei valori per i comandi CLI, consultare il manuale CLI Command Reference.

  • Eseguire l'operazione GetIPSecConnectionTunnel per ottenere i dettagli di configurazione per un tunnel IPSec.

    Eseguire l'operazione GetIPSecConnectionTunnelSharedSecret per ottenere il segreto condiviso del tunnel specificato (chiave precondivisa).