【发布时间】:2023-07-22 17:30:01
【问题描述】:
这是我们通过 IPsec 隧道观察到的非常奇怪的行为,我们有两个站点使用站点到站点 VPN 隧道与 cisco ASA 连接,如下所示:
[LAN-1]---------[ASA-1]-------Internet-------[ASA-2]--------[LAN-2]
我们在 LAN-1 上有 Jenkins 主机,在 LAN-2 上有一些构建从机。在随机 vpn 隧道突然闪出几秒钟,它导致 jenkins 断开与所有从属设备和 distubes 运行工作的连接(当我的隧道突然出现并终止所有连接时,我感觉就像 ASA 发送 RST 数据包)
如果我在 LAN-1 和 LAN-2 之间建立了 SSH 连接,那么 SSH 连接也会被重置。
当隧道关闭 10 秒并重新初始化所有 SA 时,Cisco ASA 是否可以发送 RST 数据包?
【问题讨论】:
-
我找到了这个选项
sysopt connection preserve-vpn-flows并应用了 ASA 的两边,看看是否能解决我的问题。 -
该死的,我仍然看到所有 LAN 连接都掉线了
标签: vpn cisco tunnel ipsec asa