Назад | Перейти на главную страницу

Strongswan ipsec site to site vpn to aws virtual private gateway

Я настроил туннель ipsec между strongswan и aws vpc. Ниже мой ipsec conf:

----
   config setup
    charondebug="all"
    uniqueids=no

conn vpc
       mobike=no
       type=tunnel
       compress=no
       keyexchange=ikev1
       ike=aes128-sha1-modp1024
       ikelifetime=28800s
       esp=aes128-sha1-modp1024
       lifetime=3600s
       rekeymargin=3m
       keyingtries=3
       dpddelay=10s
       dpdtimeout=30s
       dpdaction=restart
       authby=psk
       leftid=x.x.x.x
       leftsubnet=x.x.x.x

conn tunnel1
       also=vpc
       auto=start
       right=x.x.x.x
       rightsubnet=x.x.x.x
conn tunnel2
       also=vpc
       auto=start
       right=x.x.x.x
       rightsubnet=x.x.x.x

Туннель устанавливается и работает нормально, но через каждые 3-4 часа соединение теряется, но состояние туннеля отображается. Мне каждый раз приходится перезапускать ipsec два-три раза за раз, чтобы привести его в рабочее состояние. С одиночным туннелем проблем нет, работает нормально. Как только я открываю второй туннель, соединение прерывается.

Пожалуйста помоги.