Назад | Перейти на главную страницу

Межсайтовый VPN перестает работать, но SA все еще активен

Я установил VPN между двумя офисами с использованием IPsec. В большинстве случаев это работает, но иногда становится невозможным получить доступ к одной сети из другой. Ping и tracert просто таймаут.

Странно то, что в интерфейсе маршрутизатора IPsec SA все еще активен. Я включил обнаружение мертвых узлов, но это, похоже, не действует.

Еще немного подробностей:

Что могло привести к тому, что соединение IPsec через какое-то время исчезнет без уведомления?

Трудно дать вам конкретные советы без каких-либо журналов. В любом случае вы можете попробовать следующее:

  • включение или выключение NAT-Traversal
  • изменить время жизни p1 и p2 по умолчанию (например, сократить их до 3600 секунд)
  • убедитесь, что вы не используете значение натурального размера