ssh/rdp session disconnects in s2s vpn

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
azim
fresh
fresh
Posty: 7
Rejestracja: 16 mar 2013, 00:51

ssh/rdp session disconnects in s2s vpn

#1

#1 Post autor: azim »

Hej,

Mam problem z rozłączającymi się sesjami ssh/rdp w tunelu s2s vpn.
Sam tunel jest cały czas aktywny i nie ma padów tunelu a sesje ssh/rdp co jakiś czas się zrywają.
Konfiguracja vpn'a po obu stronach jest identyczna.

Ktoś ma jakiś pomysł lub zmagał się z podobnym problemem ?

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

Re: ssh/rdp session disconnects in s2s vpn

#2

#2 Post autor: lbromirs »

azim pisze:Hej,

Mam problem z rozłączającymi się sesjami ssh/rdp w tunelu s2s vpn.
Sam tunel jest cały czas aktywny i nie ma padów tunelu a sesje ssh/rdp co jakiś czas się zrywają.
Konfiguracja vpn'a po obu stronach jest identyczna.

Ktoś ma jakiś pomysł lub zmagał się z podobnym problemem ?
Używasz jakiś keepalive'ów? Na łącze lub tunel założony jest jakiś QoS? Co to za urządzenia?

karmageddon2
fresh
fresh
Posty: 4
Rejestracja: 12 lut 2017, 19:29

Re: ssh/rdp session disconnects in s2s vpn

#3

#3 Post autor: karmageddon2 »

Choćby pierwsze pytanie, co mówią logi, czy tunel się zrywa, a jeśli tak, to kiedy?

Bo np. RDP bardzo nie lubi fragmentacji pakietów i potrafi takie numery robić przy wszelkich tunelach o zmniejszonym MTU, jak IPSec. Tu przykład rozwiązania:
https://social.technet.microsoft.com/Fo ... inserverTS

azim
fresh
fresh
Posty: 7
Rejestracja: 16 mar 2013, 00:51

Re: ssh/rdp session disconnects in s2s vpn

#4

#4 Post autor: azim »

czasy po obu stronach 86400 sec.
tak jak pisałem sam tunel się nie zrywa, ale sesje ssh/rdp podczas pracy już tak.

Awatar użytkownika
zet69
wannabe
wannabe
Posty: 138
Rejestracja: 20 cze 2007, 08:53

Re: ssh/rdp session disconnects in s2s vpn

#5

#5 Post autor: zet69 »

azim pisze:czasy po obu stronach 86400 sec.
tak jak pisałem sam tunel się nie zrywa, ale sesje ssh/rdp podczas pracy już tak.
Masz po drodze jakieś firewalle? Najczęściej 3600 sekund jest dla połączeń idle TCP.

ODPOWIEDZ