redsabien
@redsabien

Как мониторить IPSec и улучшить соединение?

У меня стоит соединение с удаленным партнером по IPsec , у него cisco ASA, и я не особо в курсе какие он там прописал TIME значения типа keepalive (и информацию не выдают)

Так вот хотел бы знать вооще какие средства для мониторинга IPsec(strongswan) на Linux существую?

А так же вопрос
established 18938s ago, reauth in 66511s
installed 13182s ago, rekeying in 72176s, expires in 73219s

Как сделать так чтобы эти значения всегда только росли и не обнулялись ( скриншот ниже)
59d594ed89270531279170.png
  • Вопрос задан
  • 363 просмотра
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4 Куратор тега VPN
//COPY01 EXEC PGM=IEBGENER
Включить лог в strongswan - при прохождении первой фазы тами будут тайминги обмена, и на второй фазе будут свои тайминги. Но в зависимости от того, кто у Вас к кому цепляется и как согласовывается соединение, тайминги могут выбираться минимальные из двух согласуемых вариантов. То есть увеличить их нельзя, можно только уменьшить. Вообще они у Вас и без того достаточно большие.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы