URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 12295
[ Назад ]

Исходное сообщение
"VPN Keepalive!?!?"

Отправлено VAMPiR , 18-Дек-06 15:26 
Есть две кошки, обе 2821, одна как хаб, вторая как клиент... Между ними поднимается ВПН тунель на прешаред ключах. Если по тунелю ничего не бегает где-то с часа 2, то впн падает и поднять можно только послав любой запрос в тунель со стороны клиената... :( Что отвечает за поддерживание тунеля и как его сделать постоянным?

Содержание

Сообщения в этом обсуждении
"VPN Keepalive!?!?"
Отправлено Val , 18-Дек-06 20:38 
>Есть две кошки, обе 2821, одна как хаб, вторая как клиент... Между
>ними поднимается ВПН тунель на прешаред ключах. Если по тунелю ничего
>не бегает где-то с часа 2, то впн падает и поднять
>можно только послав любой запрос в тунель со стороны клиената... :(
>Что отвечает за поддерживание тунеля и как его сделать постоянным?

Смотрите security-association idle-time в crypto-map


"VPN Keepalive!?!?"
Отправлено VAMPiR , 19-Дек-06 09:44 
>>Есть две кошки, обе 2821, одна как хаб, вторая как клиент... Между
>>ними поднимается ВПН тунель на прешаред ключах. Если по тунелю ничего
>>не бегает где-то с часа 2, то впн падает и поднять
>>можно только послав любой запрос в тунель со стороны клиената... :(
>>Что отвечает за поддерживание тунеля и как его сделать постоянным?
>
>Смотрите security-association idle-time в crypto-map


Большое спасибо... буду эксперементировать :)


"VPN Keepalive!?!?"
Отправлено VAMPiR , 25-Фев-07 15:36 
>>Есть две кошки, обе 2821, одна как хаб, вторая как клиент... Между
>>ними поднимается ВПН тунель на прешаред ключах. Если по тунелю ничего
>>не бегает где-то с часа 2, то впн падает и поднять
>>можно только послав любой запрос в тунель со стороны клиената... :(
>>Что отвечает за поддерживание тунеля и как его сделать постоянным?
>
>Смотрите security-association idle-time в crypto-map


Пробывал ставить максимальное значение в профилях с обоих сторон (86400) но результат тотже :( проходит минут 40-50 простоя и канал поднимается любым запросом с стороны клиента хабу :( Есть еще какие-то варианты?