VPN IPSec se cae por su uso (ayuda urgente)

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
dgalazv
Mensajes: 7
Registrado: 22 May 2020, 15:59

VPN IPSec se cae por su uso (ayuda urgente)

Mensaje por dgalazv »

Hola amigos, espero que se encuentren bien, tengo un fortinet 100D, con el firmware: v5.2.5,build701, lo que pasa es que levante varios tuneles IPsec, todo bien, pero las personas en otros paises estan en etapas de pruebas y no generan traficos todos los días, lo que pasa es que por esto los tuneles se caen, mi pregunta, es:

¿como puedo hacer para que los tuneles no se caigan?
si lo anterior no es posible, ¿como se puede hacer para que cuando los tuneles se caigan,estos levanten automáticamente?
aocx
Mensajes: 5
Registrado: 07 Jun 2016, 19:26

Re: VPN IPSec se cae por su uso (ayuda urgente)

Mensaje por aocx »

Si entiendo bien tu problema, puede ser que el timeout por falta de tráfico te esté jugando en contra, fijate en cuántos segundos está seteado el set auth-timeout, lo modificarías asi´:

config vpn ssl settings
set auth-timeout 21600
end

Se están conectando desde el FortiClient? Probaste de tildar la opción de Siempre Activa?

Espero que te ayude en algo. Saludos
dgalazv
Mensajes: 7
Registrado: 22 May 2020, 15:59

Re: VPN IPSec se cae por su uso (ayuda urgente)

Mensaje por dgalazv »

gracias, pero veo que ese menu que me das es para VPNSSL, en mi caso sin tuneles ipsec, el problema es que no en todos los tuneles estan traficando y cuando esto pasa se cae el tuenl
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: VPN IPSec se cae por su uso (ayuda urgente)

Mensaje por gabyrossi »

hola, del otro lado hay equipos fortigate o de otra marca?

activa en la pahse2 dpd y por cli el comando en ambas phase "set auto-negotiate enable"
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder