Desconexión VPN Client To Site IPSEC

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
juanmay1
Mensajes: 1
Registrado: 20 Nov 2015, 16:13

Desconexión VPN Client To Site IPSEC

Mensaje por juanmay1 »

Buen Día

Quisiera pedir su colaboración para un caso que tengo con una VPN Client To Site DialUp, en el cual la VPN se desconecta luego de 8 horas de haberse establecido la sesión.
La VPN se establece desde un Host conectado a internet hacia unos servidores y la idea de la VPN es descargar un backup de configuración, el cual debido al tamaño del archivo se demora mas de 10 horas en transferirse, la situación es que nunca logra completarse la descarga del archivo ya que la VPN se desconecta luego de 8 horas (Aprox).
La VPN se establece con un Firewall Fortigate con version FortiOS v4.0,build0672,130904 (MR3 Patch 15)

Quisiera saber si a alguno de ustedes le ha sucedido o si saben como puedo cambiar este tiempo de sesión para que dure mas tiempo.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Desconexión VPN Client To Site IPSEC

Mensaje por gabyrossi »

hola, deberias revisar los tiempos de cada phase-
y configurar para que la vpn se manetnga up todo el tiempo

por cli en las phases se llama auto-negotiate
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
ricardo2121
Mensajes: 4
Registrado: 04 Feb 2016, 00:12

Re: Desconexión VPN Client To Site IPSEC

Mensaje por ricardo2121 »

buen dia perdon que me culegue de este post pero esque me pasa lo mismo con la vpn despues de 2 horas se desconecta como puedo hacer eso por cli

gracias saludos
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Desconexión VPN Client To Site IPSEC

Mensaje por gabyrossi »

hola, revisa que los timers de phase1 y phase2 coincidan

luego lo del autonegotiate:

config vpn ipsec phase1-interface
edit <gateway_name>
set auto-negotiate {enable | disable}
end
end

config vpn ipsec phase2-interface
edit <tunnel_name>
set auto-negotiate {enable | disable}
end
end
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder