@Moordor

В чём причина периодических зависаний IPsec тоннелей между Cisco ASA 5585 и Google Cloud?

Всем привет!
Подскажите пожалуйста, в чём может быть причина периодических односторонних зависаний IPsec тоннелей между Cisco ASA 5585 и Google Cloud? И как от них избавиться?
Есть множество тоннелей как IKEv1, так и IKEv2. Иногда раз в пару часов, иногда чаще или реже отваливается связь в одностороннем порядке. Допустим в google cloud я могу достучаться, а наоборот нет. Бывают и обратные ситуации, когда из облака могу достучаться, а в него - нет. Помогает "передёрнуть" тоннель.
  • Вопрос задан
  • 111 просмотров
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4 Куратор тега VPN
//COPY01 EXEC PGM=IEBGENER
Если включен dpd - отключи нафиг. Или трафик гоняй между точками какой-никакой. Во времена, когда у меня была большая сеть туннелей к филиалам и магазинам одной, ныне почившей в обозе конторы, такие зависания я устранил, сварганив "сервис" для nagios, который раз в n секунд пинал центральный сервер со стороны узла. В качестве сервера там был racoon, он видел, что трафик есть и туннель не гасил.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы