Почему зависает IPSec VPN по истечению peer lifetime?
Доброго дня. Запущен IPSec VPN к серверу провайдера, все строго по настройками провайдера. Проблема в том, что по истечению lifetime из Peer Profiles появляется еще одна пара установленных SA в Installed SAs и на этом работа прекращается, не проходит ни байта пока вручную не переподключишь Peer. Proposal Check установлен на Obey. Где копать собаку?
А с той стороны - не racoon ли? У меня такое было на FreeBSD - после окончания lifetime SA категорически отказывалась помирать и первая фаза не проходила.
Можно включить подробный лог и посмотреть, что происходит.
Я всегда ставлю strict.
В общем, поставил lifetime в два раза меньше, поставил strict и вроде стало постабильнее. Пока полет нормальный. Заметил что когда при начальных значениях как только Side устанавливался как responder, а не initiator, тупняк наступал в 100% случаев.
protsey, Я обычно ставлю инициатора с обеих сторон - никто не знает, когда SA помрет и какая из сторон первая обнаружит отвал - а тут, кто первый встал, тот и иницатор :)