<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>article 如何检查状态、清除、恢复和监控 IPSEC VPN 隧道 in 配置和实施</title>
    <link>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E6%A3%80%E6%9F%A5%E7%8A%B6%E6%80%81-%E6%B8%85%E9%99%A4-%E6%81%A2%E5%A4%8D%E5%92%8C%E7%9B%91%E6%8E%A7-ipsec-vpn-%E9%9A%A7%E9%81%93/ta-p/526502</link>
    <description>&lt;H2&gt;解决办法&lt;/H2&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;SPAN class="fieldLabel"&gt;&lt;FONT&gt;概述&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;P&gt;&lt;FONT&gt;本文档可用于验证IPSEC隧道的状态、验证隧道监控、清除隧道和恢复隧道。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT&gt;详细信息&lt;/FONT&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;&lt;FONT&gt;1. 手动启动 VPN ike 1阶段 和 2阶段的 SA。&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;FONT&gt;VPN 隧道只有当有有流量发往隧道时才会进行协商 。（按需）&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT&gt;如果您想手动启动隧道，没有实际流量，您可以使用以下命令。&lt;/FONT&gt;&lt;BR /&gt;&lt;I&gt;&lt;FONT&gt;注意：手动启动只能从 CLI进行 。&lt;/FONT&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;PRE&gt;&amp;gt; test vpn ike-sa 


Start time: Dec.04 00:03:37

Initiate 1 IKE SA.


&amp;gt; test vpn ipsec-sa 


Start time: Dec.04 00:03:41

Initiate 1 IPSec SA.&lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;STRONG&gt;&lt;SPAN&gt;&lt;FONT&gt;2. 检查 ike 1阶段的 状态（在 ikev1 的情况下）&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT&gt;GUI：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;FONT&gt;导航到 Network-&amp;gt;IPSec Tunnels&lt;/FONT&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;FONT&gt;绿色表示打开&lt;/FONT&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_1-1673339839307.png" style="width: 808px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46901i99111D6B0E31DCCF/image-dimensions/808x134?v=v2" width="808" height="134" role="button" title="xzuo_1-1673339839307.png" alt="xzuo_1-1673339839307.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;红色表示关闭&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_2-1673339870788.png" style="width: 807px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46902iC9BFBE2DBF07CD66/image-dimensions/807x109?v=v2" width="807" height="109" role="button" title="xzuo_2-1673339870788.png" alt="xzuo_2-1673339870788.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;FONT&gt;您可以单击 IKE 信息以获取 一阶段SA 的详细信息。&amp;nbsp;&lt;/FONT&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT&gt;&amp;nbsp;ike 一阶段 sa 打开：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_3-1673339979303.png" style="width: 804px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46903iDB61F7792E846FEE/image-dimensions/804x191?v=v2" width="804" height="191" role="button" title="xzuo_3-1673339979303.png" alt="xzuo_3-1673339979303.png" /&gt;&lt;/span&gt;
&lt;P&gt;&lt;I&gt;&lt;FONT&gt;如果 ike phase1 sa 关闭，则 ike 信息将为空&lt;/FONT&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;STRONG&gt;CLI:&lt;BR /&gt;&lt;FONT&gt;ike 1阶段 sa 打开&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;PRE&gt;&lt;STRONG&gt;&amp;gt; show vpn ike-sa &lt;/STRONG&gt;

IKEv1 phase-1 SAs

GwID/client IP  Peer-Address           Gateway Name           Role Mode Algorithm             Established     Expiration      V  ST Xt Phase2

--------------  ------------           ------------           ---- ---- ---------             -----------     ----------      -  -- -- ------

38              203.0.113.100          ike-gw                 Init Main PSK/DH20/A256/SHA512  Dec.03 22:37:01 Dec.04 06:37:01 v1 13 1  1      

Show IKEv1 IKE SA: Total 1 gateways found. 1 ike sa found.

IKEv1 phase-2 SAs

Gateway Name           TnID     Tunnel                 GwID/IP          Role Algorithm          SPI(in)  SPI(out) MsgID    ST Xt 

------------           ----     ------                 -------          ---- ---------          -------  -------- -----    -- -- 

ike-gw                 139      ipsec-tunnel:lab-proxy 38               Init ESP/DH20/tunl/     A25ADE56 C79A64B7 B3E9927A 9  1   

Show IKEv1 phase2 SA: Total 1 gateways found. 1 ike sa found.

There is no IKEv2 SA found.&lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;STRONG&gt;&lt;FONT&gt;ike 1阶段 sa 关闭：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;ike phase1 sa down:&lt;/STRONG&gt;&lt;/P&gt;
&lt;PRE&gt;&lt;STRONG&gt;&amp;gt; show vpn ike-sa&lt;/STRONG&gt;

There is no IKEv1 phase-1 SA found.&lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;或者&lt;/P&gt;
&lt;PRE&gt;&lt;STRONG&gt;&amp;gt; show vpn ike-sa&lt;/STRONG&gt;

IKEv1 phase-1 SAs

GwID/client IP  Peer-Address           Gateway Name           Role Mode Algorithm             Established     Expiration      V  ST Xt Phase2

--------------  ------------           ------------           ---- ---- ---------             -----------     ----------      -  -- -- ------

38              203.0.113.100          ike-gw                 Init Main PSK/    /    /                                        v1 3  2  0      

Show IKEv1 IKE SA: Total 1 gateways found. 1 ike sa found.&lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;FONT&gt;如果1阶段SA 关闭，您将看不到对端 IP 和 已建立的连接状态。&lt;/FONT&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT&gt;对于 ikev2&lt;/FONT&gt;&lt;/STRONG&gt;&lt;FONT&gt;，当你点击IKE信息时，IKE信息的细节显示是一样的&lt;/FONT&gt;&lt;STRONG&gt;&lt;FONT&gt;：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;GUI:&lt;/STRONG&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_4-1673340493923.png" style="width: 807px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46905i7B8CC84CD38B1A84/image-dimensions/807x207?v=v2" width="807" height="207" role="button" title="xzuo_4-1673340493923.png" alt="xzuo_4-1673340493923.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Ikev2 CLI:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;PRE&gt;&amp;gt; show vpn ike-sa 


There is no IKEv1 phase-1 SA found.


There is no IKEv1 phase-2 SA found.



IKEv2 SAs

Gateway ID      Peer-Address           Gateway Name           Role SN       Algorithm             Established     Expiration      Xt Child  ST                  

----------      ------------           ------------           ---- --       ---------             -----------     ----------      -- -----  --                  

38              203.0.113.100          ike-gw                 Resp 2        PSK/DH20/A256/SHA512  Dec.04 00:10:58 Dec.04 08:10:58 0  1      Established          


IKEv2 IPSec Child SAs

Gateway Name           TnID     Tunnel                    ID       Parent   Role SPI(in)  SPI(out) MsgID    ST              

------------           ----     ------                    --       ------   ---- -------  -------- -----    --              

ike-gw                 139      ipsec-tunnel:lab-proxyid1 2        2        Resp DA76A187 9E1E9372 00000001 Mature           


Show IKEv2 SA: Total 1 gateways found. 1 ike sa found.&lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;&lt;FONT&gt;3. 检查第 2 阶段 ipsec 隧道是否启动：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT&gt;GUI：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;FONT&gt;导航到 Network-&amp;gt;IPSec Tunnels&lt;/FONT&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;FONT&gt;绿色表示向上&lt;/FONT&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_5-1673340686549.png" style="width: 808px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46907i36092DD78AAC4372/image-dimensions/808x87?v=v2" width="808" height="87" role="button" title="xzuo_5-1673340686549.png" alt="xzuo_5-1673340686549.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;红色表示向下&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_6-1673340769607.png" style="width: 808px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46908iBCBABD6727A3E64F/image-dimensions/808x98?v=v2" width="808" height="98" role="button" title="xzuo_6-1673340769607.png" alt="xzuo_6-1673340769607.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;您可以单击隧道信息以获取 Phase2 SA 的详细信息。&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_7-1673340811855.png" style="width: 807px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46909i80B303F72C42C28C/image-dimensions/807x71?v=v2" width="807" height="71" role="button" title="xzuo_7-1673340811855.png" alt="xzuo_7-1673340811855.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;CLI:&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;gt; show vpn ipsec-sa&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;GwID/client IP&amp;nbsp; TnID&amp;nbsp;&amp;nbsp; Peer-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Tunnel(Gateway)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Algorithm&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SPI(in)&amp;nbsp; SPI(out) life(Sec/KB) &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;--------------&amp;nbsp; ----&amp;nbsp;&amp;nbsp; ------------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ---------------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ---------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -------&amp;nbsp; -------- ------------ &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;38&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 139&amp;nbsp;&amp;nbsp;&amp;nbsp; 203.0.113.100&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ipsec-tunnel:lab-proxyid1(ike-gw)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ESP/G256/&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; F2B7CEF0 F248D17B 2269/0&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;STRONG&gt;&lt;SPAN&gt;&lt;FONT&gt;4. 检查隧道间的加密和解密（encap/decap）&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;PRE&gt;&lt;STRONG&gt;&amp;gt; show vpn flow &lt;/STRONG&gt;

total tunnels configured:                                     1

filter - type IPSec, state any

total IPSec tunnel configured:                                1

total IPSec tunnel shown:                                     1

id    name                          state   monitor local-ip                      peer-ip                       tunnel-i/f  

--    ----                          -----   ------- --------                      -------                       ----------  

139   ipsec-tunnel:lab-proxyid1     active  off     198.51.100.100                203.0.113.100                 tunnel.1  &lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT&gt;注意：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;FONT&gt;对于隧道监控，监控状态为down表示被监控的目的IP不可达，off表示没有配置隧道监控。&lt;/FONT&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;FONT&gt;请注意隧道 ID，在此示例中 - 隧道 ID 为 139&lt;/FONT&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;PRE&gt;&lt;STRONG&gt;&amp;gt; show vpn flow tunnel-id 139&lt;/STRONG&gt;

tunnel  ipsec-tunnel:lab-proxyid1

        id:                     139

        type:                   IPSec

        gateway id:             38

        local ip:               198.51.100.100

        peer ip:                203.0.113.100

        inner interface:        tunnel.1 

        outer interface:        ethernet1/1

        state:                  active

        session:                568665

        tunnel mtu:             1432

        soft lifetime:          3579

        hard lifetime:          3600

        lifetime remain:        2154 sec

        lifesize remain:        N/A

        latest rekey:           1446 seconds ago

        monitor:                off

          monitor packets seen: 0

          monitor packets reply:0

        en/decap context:       736       

        local spi:              F2B7CEF0

        remote spi:             F248D17B

        key type:               auto key

        protocol:               ESP

        auth algorithm:         SHA512

        enc  algorithm:         AES256GCM16

        proxy-id:

          local ip:             10.133.133.0/24

          remote ip:            10.134.134.0/24

          protocol:             0  

          local port:           0   

          remote port:          0

        anti replay check:      yes

        copy tos:               no

        enable gre encap:       no

        authentication errors:  0

        decryption errors:      0

        inner packet warnings:  0

        replay packets:         0

        packets received 

          when lifetime expired:0

          when lifesize expired:0

        sending sequence:       4280

        receive sequence:       4280

        encap packets:          8153

        decap packets:          8153

        encap bytes:            717464

        decap bytes:            717464

        key acquire requests:   90

        owner state:            0

        owner cpuid:            s1dp0

        ownership:              1&lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;多次&lt;FONT&gt;运行命令&amp;nbsp;&amp;nbsp;&lt;/FONT&gt;&lt;STRONG&gt;&lt;FONT&gt;show vpn flow tunnel-id &amp;lt;id&amp;gt;，&lt;/FONT&gt;&lt;/STRONG&gt;&lt;FONT&gt;查看计数器值的趋势。&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT&gt;身份验证错误、解密错误、重放数据包的不断增加表明隧道流量存在问题。&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT&gt;当隧道中有正常的流量时，encap/decap packets/bytes 会增加。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;STRONG&gt;&lt;FONT&gt;5. 清除以下命令将拆除 VPN 隧道：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;FONT face="courier new,courier"&gt;&amp;gt; clear vpn ike-sa gateway &amp;lt;gw-name&amp;gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="courier new,courier"&gt;Delete IKEv1 IKE SA: Total 1 gateways found.&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="courier new,courier"&gt;&amp;nbsp;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="courier new,courier"&gt;&amp;gt; clear vpn ipsec-sa tunnel &amp;lt;tunnel-name&amp;gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="courier new,courier"&gt;Delete IKEv1 IPSec SA: Total 1 tunnels found.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;/DIV&gt;
&lt;P&gt;&lt;LI-WRAPPER&gt;&lt;/LI-WRAPPER&gt;&lt;/P&gt;</description>
    <pubDate>Wed, 18 Jan 2023 08:35:42 GMT</pubDate>
    <dc:creator>xzuo</dc:creator>
    <dc:date>2023-01-18T08:35:42Z</dc:date>
    <item>
      <title>如何检查状态、清除、恢复和监控 IPSEC VPN 隧道</title>
      <link>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E6%A3%80%E6%9F%A5%E7%8A%B6%E6%80%81-%E6%B8%85%E9%99%A4-%E6%81%A2%E5%A4%8D%E5%92%8C%E7%9B%91%E6%8E%A7-ipsec-vpn-%E9%9A%A7%E9%81%93/ta-p/526502</link>
      <description>&lt;H2&gt;解决办法&lt;/H2&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;SPAN class="fieldLabel"&gt;&lt;FONT&gt;概述&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;P&gt;&lt;FONT&gt;本文档可用于验证IPSEC隧道的状态、验证隧道监控、清除隧道和恢复隧道。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT&gt;详细信息&lt;/FONT&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt;&lt;FONT&gt;1. 手动启动 VPN ike 1阶段 和 2阶段的 SA。&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;FONT&gt;VPN 隧道只有当有有流量发往隧道时才会进行协商 。（按需）&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT&gt;如果您想手动启动隧道，没有实际流量，您可以使用以下命令。&lt;/FONT&gt;&lt;BR /&gt;&lt;I&gt;&lt;FONT&gt;注意：手动启动只能从 CLI进行 。&lt;/FONT&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;PRE&gt;&amp;gt; test vpn ike-sa 


Start time: Dec.04 00:03:37

Initiate 1 IKE SA.


&amp;gt; test vpn ipsec-sa 


Start time: Dec.04 00:03:41

Initiate 1 IPSec SA.&lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;STRONG&gt;&lt;SPAN&gt;&lt;FONT&gt;2. 检查 ike 1阶段的 状态（在 ikev1 的情况下）&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT&gt;GUI：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;FONT&gt;导航到 Network-&amp;gt;IPSec Tunnels&lt;/FONT&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;FONT&gt;绿色表示打开&lt;/FONT&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_1-1673339839307.png" style="width: 808px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46901i99111D6B0E31DCCF/image-dimensions/808x134?v=v2" width="808" height="134" role="button" title="xzuo_1-1673339839307.png" alt="xzuo_1-1673339839307.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;红色表示关闭&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_2-1673339870788.png" style="width: 807px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46902iC9BFBE2DBF07CD66/image-dimensions/807x109?v=v2" width="807" height="109" role="button" title="xzuo_2-1673339870788.png" alt="xzuo_2-1673339870788.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;FONT&gt;您可以单击 IKE 信息以获取 一阶段SA 的详细信息。&amp;nbsp;&lt;/FONT&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT&gt;&amp;nbsp;ike 一阶段 sa 打开：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_3-1673339979303.png" style="width: 804px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46903iDB61F7792E846FEE/image-dimensions/804x191?v=v2" width="804" height="191" role="button" title="xzuo_3-1673339979303.png" alt="xzuo_3-1673339979303.png" /&gt;&lt;/span&gt;
&lt;P&gt;&lt;I&gt;&lt;FONT&gt;如果 ike phase1 sa 关闭，则 ike 信息将为空&lt;/FONT&gt;&lt;/I&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;STRONG&gt;CLI:&lt;BR /&gt;&lt;FONT&gt;ike 1阶段 sa 打开&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;PRE&gt;&lt;STRONG&gt;&amp;gt; show vpn ike-sa &lt;/STRONG&gt;

IKEv1 phase-1 SAs

GwID/client IP  Peer-Address           Gateway Name           Role Mode Algorithm             Established     Expiration      V  ST Xt Phase2

--------------  ------------           ------------           ---- ---- ---------             -----------     ----------      -  -- -- ------

38              203.0.113.100          ike-gw                 Init Main PSK/DH20/A256/SHA512  Dec.03 22:37:01 Dec.04 06:37:01 v1 13 1  1      

Show IKEv1 IKE SA: Total 1 gateways found. 1 ike sa found.

IKEv1 phase-2 SAs

Gateway Name           TnID     Tunnel                 GwID/IP          Role Algorithm          SPI(in)  SPI(out) MsgID    ST Xt 

------------           ----     ------                 -------          ---- ---------          -------  -------- -----    -- -- 

ike-gw                 139      ipsec-tunnel:lab-proxy 38               Init ESP/DH20/tunl/     A25ADE56 C79A64B7 B3E9927A 9  1   

Show IKEv1 phase2 SA: Total 1 gateways found. 1 ike sa found.

There is no IKEv2 SA found.&lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;STRONG&gt;&lt;FONT&gt;ike 1阶段 sa 关闭：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;ike phase1 sa down:&lt;/STRONG&gt;&lt;/P&gt;
&lt;PRE&gt;&lt;STRONG&gt;&amp;gt; show vpn ike-sa&lt;/STRONG&gt;

There is no IKEv1 phase-1 SA found.&lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;或者&lt;/P&gt;
&lt;PRE&gt;&lt;STRONG&gt;&amp;gt; show vpn ike-sa&lt;/STRONG&gt;

IKEv1 phase-1 SAs

GwID/client IP  Peer-Address           Gateway Name           Role Mode Algorithm             Established     Expiration      V  ST Xt Phase2

--------------  ------------           ------------           ---- ---- ---------             -----------     ----------      -  -- -- ------

38              203.0.113.100          ike-gw                 Init Main PSK/    /    /                                        v1 3  2  0      

Show IKEv1 IKE SA: Total 1 gateways found. 1 ike sa found.&lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;FONT&gt;如果1阶段SA 关闭，您将看不到对端 IP 和 已建立的连接状态。&lt;/FONT&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT&gt;对于 ikev2&lt;/FONT&gt;&lt;/STRONG&gt;&lt;FONT&gt;，当你点击IKE信息时，IKE信息的细节显示是一样的&lt;/FONT&gt;&lt;STRONG&gt;&lt;FONT&gt;：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;GUI:&lt;/STRONG&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_4-1673340493923.png" style="width: 807px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46905i7B8CC84CD38B1A84/image-dimensions/807x207?v=v2" width="807" height="207" role="button" title="xzuo_4-1673340493923.png" alt="xzuo_4-1673340493923.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Ikev2 CLI:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;PRE&gt;&amp;gt; show vpn ike-sa 


There is no IKEv1 phase-1 SA found.


There is no IKEv1 phase-2 SA found.



IKEv2 SAs

Gateway ID      Peer-Address           Gateway Name           Role SN       Algorithm             Established     Expiration      Xt Child  ST                  

----------      ------------           ------------           ---- --       ---------             -----------     ----------      -- -----  --                  

38              203.0.113.100          ike-gw                 Resp 2        PSK/DH20/A256/SHA512  Dec.04 00:10:58 Dec.04 08:10:58 0  1      Established          


IKEv2 IPSec Child SAs

Gateway Name           TnID     Tunnel                    ID       Parent   Role SPI(in)  SPI(out) MsgID    ST              

------------           ----     ------                    --       ------   ---- -------  -------- -----    --              

ike-gw                 139      ipsec-tunnel:lab-proxyid1 2        2        Resp DA76A187 9E1E9372 00000001 Mature           


Show IKEv2 SA: Total 1 gateways found. 1 ike sa found.&lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;&lt;FONT&gt;3. 检查第 2 阶段 ipsec 隧道是否启动：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT&gt;GUI：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;FONT&gt;导航到 Network-&amp;gt;IPSec Tunnels&lt;/FONT&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;FONT&gt;绿色表示向上&lt;/FONT&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_5-1673340686549.png" style="width: 808px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46907i36092DD78AAC4372/image-dimensions/808x87?v=v2" width="808" height="87" role="button" title="xzuo_5-1673340686549.png" alt="xzuo_5-1673340686549.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;红色表示向下&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_6-1673340769607.png" style="width: 808px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46908iBCBABD6727A3E64F/image-dimensions/808x98?v=v2" width="808" height="98" role="button" title="xzuo_6-1673340769607.png" alt="xzuo_6-1673340769607.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;您可以单击隧道信息以获取 Phase2 SA 的详细信息。&lt;/SPAN&gt;&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_7-1673340811855.png" style="width: 807px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46909i80B303F72C42C28C/image-dimensions/807x71?v=v2" width="807" height="71" role="button" title="xzuo_7-1673340811855.png" alt="xzuo_7-1673340811855.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;CLI:&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&amp;gt; show vpn ipsec-sa&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;GwID/client IP&amp;nbsp; TnID&amp;nbsp;&amp;nbsp; Peer-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Tunnel(Gateway)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Algorithm&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SPI(in)&amp;nbsp; SPI(out) life(Sec/KB) &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;--------------&amp;nbsp; ----&amp;nbsp;&amp;nbsp; ------------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ---------------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ---------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -------&amp;nbsp; -------- ------------ &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;38&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 139&amp;nbsp;&amp;nbsp;&amp;nbsp; 203.0.113.100&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ipsec-tunnel:lab-proxyid1(ike-gw)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ESP/G256/&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; F2B7CEF0 F248D17B 2269/0&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;STRONG&gt;&lt;SPAN&gt;&lt;FONT&gt;4. 检查隧道间的加密和解密（encap/decap）&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;PRE&gt;&lt;STRONG&gt;&amp;gt; show vpn flow &lt;/STRONG&gt;

total tunnels configured:                                     1

filter - type IPSec, state any

total IPSec tunnel configured:                                1

total IPSec tunnel shown:                                     1

id    name                          state   monitor local-ip                      peer-ip                       tunnel-i/f  

--    ----                          -----   ------- --------                      -------                       ----------  

139   ipsec-tunnel:lab-proxyid1     active  off     198.51.100.100                203.0.113.100                 tunnel.1  &lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT&gt;注意：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;FONT&gt;对于隧道监控，监控状态为down表示被监控的目的IP不可达，off表示没有配置隧道监控。&lt;/FONT&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;FONT&gt;请注意隧道 ID，在此示例中 - 隧道 ID 为 139&lt;/FONT&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;PRE&gt;&lt;STRONG&gt;&amp;gt; show vpn flow tunnel-id 139&lt;/STRONG&gt;

tunnel  ipsec-tunnel:lab-proxyid1

        id:                     139

        type:                   IPSec

        gateway id:             38

        local ip:               198.51.100.100

        peer ip:                203.0.113.100

        inner interface:        tunnel.1 

        outer interface:        ethernet1/1

        state:                  active

        session:                568665

        tunnel mtu:             1432

        soft lifetime:          3579

        hard lifetime:          3600

        lifetime remain:        2154 sec

        lifesize remain:        N/A

        latest rekey:           1446 seconds ago

        monitor:                off

          monitor packets seen: 0

          monitor packets reply:0

        en/decap context:       736       

        local spi:              F2B7CEF0

        remote spi:             F248D17B

        key type:               auto key

        protocol:               ESP

        auth algorithm:         SHA512

        enc  algorithm:         AES256GCM16

        proxy-id:

          local ip:             10.133.133.0/24

          remote ip:            10.134.134.0/24

          protocol:             0  

          local port:           0   

          remote port:          0

        anti replay check:      yes

        copy tos:               no

        enable gre encap:       no

        authentication errors:  0

        decryption errors:      0

        inner packet warnings:  0

        replay packets:         0

        packets received 

          when lifetime expired:0

          when lifesize expired:0

        sending sequence:       4280

        receive sequence:       4280

        encap packets:          8153

        decap packets:          8153

        encap bytes:            717464

        decap bytes:            717464

        key acquire requests:   90

        owner state:            0

        owner cpuid:            s1dp0

        ownership:              1&lt;/PRE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;多次&lt;FONT&gt;运行命令&amp;nbsp;&amp;nbsp;&lt;/FONT&gt;&lt;STRONG&gt;&lt;FONT&gt;show vpn flow tunnel-id &amp;lt;id&amp;gt;，&lt;/FONT&gt;&lt;/STRONG&gt;&lt;FONT&gt;查看计数器值的趋势。&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT&gt;身份验证错误、解密错误、重放数据包的不断增加表明隧道流量存在问题。&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT&gt;当隧道中有正常的流量时，encap/decap packets/bytes 会增加。&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;STRONG&gt;&lt;FONT&gt;5. 清除以下命令将拆除 VPN 隧道：&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;FONT face="courier new,courier"&gt;&amp;gt; clear vpn ike-sa gateway &amp;lt;gw-name&amp;gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="courier new,courier"&gt;Delete IKEv1 IKE SA: Total 1 gateways found.&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="courier new,courier"&gt;&amp;nbsp;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="courier new,courier"&gt;&amp;gt; clear vpn ipsec-sa tunnel &amp;lt;tunnel-name&amp;gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT face="courier new,courier"&gt;Delete IKEv1 IPSec SA: Total 1 tunnels found.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;/DIV&gt;
&lt;P&gt;&lt;LI-WRAPPER&gt;&lt;/LI-WRAPPER&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 18 Jan 2023 08:35:42 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E6%A3%80%E6%9F%A5%E7%8A%B6%E6%80%81-%E6%B8%85%E9%99%A4-%E6%81%A2%E5%A4%8D%E5%92%8C%E7%9B%91%E6%8E%A7-ipsec-vpn-%E9%9A%A7%E9%81%93/ta-p/526502</guid>
      <dc:creator>xzuo</dc:creator>
      <dc:date>2023-01-18T08:35:42Z</dc:date>
    </item>
  </channel>
</rss>

