Página 1 de 1

Desconexión VPN Client To Site IPSEC

Publicado: 20 Nov 2015, 16:24
por juanmay1
Buen Día

Quisiera pedir su colaboración para un caso que tengo con una VPN Client To Site DialUp, en el cual la VPN se desconecta luego de 8 horas de haberse establecido la sesión.
La VPN se establece desde un Host conectado a internet hacia unos servidores y la idea de la VPN es descargar un backup de configuración, el cual debido al tamaño del archivo se demora mas de 10 horas en transferirse, la situación es que nunca logra completarse la descarga del archivo ya que la VPN se desconecta luego de 8 horas (Aprox).
La VPN se establece con un Firewall Fortigate con version FortiOS v4.0,build0672,130904 (MR3 Patch 15)

Quisiera saber si a alguno de ustedes le ha sucedido o si saben como puedo cambiar este tiempo de sesión para que dure mas tiempo.

Re: Desconexión VPN Client To Site IPSEC

Publicado: 23 Nov 2015, 20:55
por gabyrossi
hola, deberias revisar los tiempos de cada phase-
y configurar para que la vpn se manetnga up todo el tiempo

por cli en las phases se llama auto-negotiate

Re: Desconexión VPN Client To Site IPSEC

Publicado: 05 Feb 2016, 16:57
por ricardo2121
buen dia perdon que me culegue de este post pero esque me pasa lo mismo con la vpn despues de 2 horas se desconecta como puedo hacer eso por cli

gracias saludos

Re: Desconexión VPN Client To Site IPSEC

Publicado: 17 Feb 2016, 16:51
por gabyrossi
hola, revisa que los timers de phase1 y phase2 coincidan

luego lo del autonegotiate:

config vpn ipsec phase1-interface
edit <gateway_name>
set auto-negotiate {enable | disable}
end
end

config vpn ipsec phase2-interface
edit <tunnel_name>
set auto-negotiate {enable | disable}
end
end