Ссылаясь на предыдущие сообщения, такие как Поиск источника пакета RST на ASA 5505 Я не вижу ответов о том, как ИСПРАВИТЬ RST от отправки ASA; Я вижу только обсуждение того, как обеспечить трассировку внешнего интерфейса, чтобы доказать, что RST исходит от ASA.
Какие настройки в ASA я должен проверить, чтобы предотвратить RST в первую очередь? Описание моей настройки: у нас есть VPN-туннель к сайту клиента, и этот клиент установил соединение через сокет с одним из наших хостов. После длительного периода простоя, когда клиент отправляет данные через сокет, кажется, что наш ASA выдает RST. RST не исходит от нашего хоста.
Настроить idle timeout
и session timeout
так как none
.