remote vpn i idle-time ?

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
highlander
wannabe
wannabe
Posty: 323
Rejestracja: 29 sty 2006, 12:51

remote vpn i idle-time ?

#1

#1 Post autor: highlander »

Jeszcze mam taka dziwna sytuacje.
Zestawiony remote vpn do pixa (z cisco klienta).
idletime dla vpngroup jest 1800.
dla ike defaultowy (86400).

Po polaczeniu i zestawieniu polaczenia TCP (ssh) do wnetrza odleglej sieci po jakichs 5 minutach bezczynnosci polaczenie jest zrywane. Klient cisco vpn pokazuje ze polaczenie trwa, jednak ja juz nie moge nic zrobic (zadnego polaczenia z hostami w sieci odleglej).

Dlaczego ?

Dzieki

gubit
CCIE
CCIE
Posty: 589
Rejestracja: 27 paź 2003, 11:59

#2

#2 Post autor: gubit »

Może zobacz ten wątek:
http://tinyurl.com/n5d39
Pisałem tam coś na temat czasów timeout dla IKE i dla IPSec.
Może coś z tym temacie Ci pomoże?

highlander
wannabe
wannabe
Posty: 323
Rejestracja: 29 sty 2006, 12:51

#3

#3 Post autor: highlander »

Troche niedokladnie opisalem.
Po tych 5 min rzeczywiscie tunel zostaje skasowany, nie ma juz userow w show uauth ani sa dla ike czy ipsec.
Było to przez uauth timeout (absolute na 5 min ustawione) - po tym czasie mnie wywalalo, zmieniłem na 30 min i jest OK.

ODPOWIEDZ