对端华为usg防火墙,对端没有开启dpd
本端用的是msg360 v7版本,ping -a 能正常连通对端网段,过一会就自动会断开了。ike 保持连接的,ipsec sa 断开。感觉是没有流量后,一会就自动断掉的。如果能保持空闲时依旧连接?
(0)
最佳答案
对端设备没有开启DPD(Dead Peer Detection),当隧道没有流量时,设备无法检测到对端是否在线。
隧道生存时间(Lifetime)过短。如果隧道的生存时间设置得太短,在没有流量时会很快超时并断开隧道连接。
NAT或者防火墙等中间设备限制了隧道流量。当隧道没有流量时,中间设备可能会关闭该流量的通道,导致隧道断开
(0)
开启dpd 会解决问题吗 隧道生存时间是默认的,对端usg防火墙和其他分支也是默认,并没有出现这个问题。
开启 DPD(Dead Peer Detection)可以解决 IPsec SA 空闲超时问题。DPD 是一种机制,用于检测 VPN 隧道两端设备是否在线。如果检测到对端设备不在线,则防火墙会自动删除 IPsec SA,并重新发起 IKE 连接。通过开启 DPD,可以确保 IPsec SA 不会因为空闲超时而被删除,从而避免 VPN 断连的问题。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
开启 DPD(Dead Peer Detection)可以解决 IPsec SA 空闲超时问题。DPD 是一种机制,用于检测 VPN 隧道两端设备是否在线。如果检测到对端设备不在线,则防火墙会自动删除 IPsec SA,并重新发起 IKE 连接。通过开启 DPD,可以确保 IPsec SA 不会因为空闲超时而被删除,从而避免 VPN 断连的问题。