TMS zl Management and Configuration Guide ST.1.2.100916

10-2
Troubleshooting
Contents
Troubleshooting DHCP Problems . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-38
Workstations Cannot Receive an IP Address . . . . . . . . . . . . . . . 10-38
TMS VLAN Cannot Receive an IP Address . . . . . . . . . . . . . . . . . 10-38
Troubleshooting the Firewall . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-39
Reviewing How the Firewall Operates . . . . . . . . . . . . . . . . . . . . 10-39
Strategy for Resolving Firewall Problems . . . . . . . . . . . . . . . . . 10-41
Troubleshooting Specific Problems Related to
the Firewall . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-51
Troubleshooting NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-53
Troubleshooting Port Maps . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-54
Troubleshooting IPS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-54
Ensure That IPS Is Enabled Globally . . . . . . . . . . . . . . . . . . . . . 10-54
Enable IPS on an Access Policy . . . . . . . . . . . . . . . . . . . . . . . . . . 10-56
Signature Is Triggered Too Frequently . . . . . . . . . . . . . . . . . . . . 10-57
Troubleshooting Problems with Downloading the IDS/IPS
Signatures . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-58
Troubleshooting VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-59
VPN Troubleshooting Tools . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-59
Troubleshooting a Client-to-Site IPsec VPN . . . . . . . . . . . . . . . . 10-61
Troubleshooting a Client-to-Site L2TP over IPsec VPN . . . . . . 10-73
Troubleshoot a Site-to-Site IPsec VPN . . . . . . . . . . . . . . . . . . . . 10-94
Troubleshoot a GRE over IPsec Tunnel . . . . . . . . . . . . . . . . . . 10-108
Troubleshooting Routing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-112
Static Routes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-112
RIP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-112
OSPF . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-113
Troubleshooting High Availability . . . . . . . . . . . . . . . . . . . . . . . . . . 10-113
Resolve Common Issues with an HA Cluster . . . . . . . . . . . . . . 10-114
Use the capture Command to Resolve Issues with
an HA Cluster . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-116
Copy Snapshot and Other Files from the Participant in
an HA Cluster . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10-118