【发布时间】:2021-04-13 10:57:04
【问题描述】:
问题
当我在路由器上测试 IPsec DPD 时,我发现 Hold 和 Restart 在 dpdtimeout 之后都重新建立了 VPN 连接,所以我没有了解它们之间的区别
我在strongswan的文档中找到了相关的解释,但我无法理解真正的区别
strongswan Doc - 保持
Hold 安装陷阱策略,它将捕获匹配的流量并尝试按需重新协商连接。
strongswan 文档 - 重启
重新启动将立即触发重新协商连接的尝试。
strongswan - DPD 超时
dpdtimeout = 150s
定义超时间隔,在此之后与对等方的所有连接都将在不活动的情况下被删除。 这仅适用于 IKEv1,在 IKEv2 中,默认重传超时适用,因为每个交换都用于检测死节点。
谢谢
【问题讨论】:
-
我用IKEv1搭建ipsec隧道
标签: ipsec strongswan dpd