为什么设备要发送删除的报文啊?每3-4天VPN就断开了。防火墙不应该要发送删除VPN隧道报文啊。
上次官网回答:可能是一直没流量到了超时时间,最后的日志才9s时间就删除了。
SecPath F100-C-G防火墙和阿里云组建VPN连接
现在从阿里云到防火墙内的服务器,内部网络已经通了
但是昨天16点的时候,防火墙向阿里云发了一条删除隧道的请求,然后隧道就断开了,VPN内部网络就不通了,
这是什么原因啊?
阿里侧日志显示是线下发来删除隧道的信息,
参考: 2019-10-24 16:30:10 [INFO]: : vco-bp1m73px551i5bsa8ritc IPSec-SA established. [0x223e82f7 - 0x6493d8ee] [{3}{ph2: 172.31.1.14[500] <=> 113.207.68.41[500] 47.97.106.97 <=> 113.207.68.41}] 2019-10-24 16:30:19 [DEBUG]: :isakmp_handler(): 76 bytes message received from 113.207.68.41[500] 2019-10-24 16:30:19 [INFO]: isakmp: receive delete notify, purge ike sa. [{3}{ph1: 172.31.1.14[500] <=> 113.207.68.41[500], 47.97.106.97 <=> 113.207.68.41}] 2019-10-24 16:30:19 [INFO]: isakmp_ph1delete(): ISAKMP-SA deleted COOKIE:4ae793694fd12926:dbce3256d35e47ee, [{3}{ph1: 172.31.1.14[500] <=> 113.207.68.41[500], 47.97.106.97 <=> 113.207.68.41}]
一共断了3次,前2次没有配置dpd,2次断开后配置了dpd,但是过了3天,今天还是断开了。dpd会检测,但不应该防火墙要发送删除请求到阿里云啊
两边的生存周期是一样的吗?有没有对过配置对比各种参数?
2边配置是一样的,防火墙就是根据阿里云VPN给出的参数配置的