@alex_terekhov

Почему ipsec туннель периодически треяет соединение?

Добрый день, на centos7 настроен ipsec libreswan, перидически пропадает соединение (1 раз в сутки на пару минут, может реже) и само восстанавливается, в логах ничего такого нету, подскажите где искать проблему?
  • Вопрос задан
  • 502 просмотра
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4 Куратор тега VPN
//COPY01 EXEC PGM=IEBGENER
Он не теряет. Он его намеренно рвет. Для перезапуска процесса обмена шифровальными ключами. Чтобы исключить всякие эффекты типа даже теоретической возможности сбрутить ключ. IPSec делала циска, еслиф че. Это серьезная вещь.
Замена ключа шифрования второго этапа (о котором стороны договорились внутри туннеля, построенного на ключах первого этапа) у меня например - раз в полчаса. Полная замена ключей - первого и второго этапов - раз в два часа. Как оно у Вас настроено, я не знаю.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы