de-vraag
  • Pertanyaan
  • Tag
  • Pengguna
Notifikasi
Imbalan
Registrasi
Setelah Anda mendaftar, Anda akan diberitahu tentang balasan dan komentar untuk pertanyaan Anda.
Gabung
Jika Anda sudah memiliki akun, masuk untuk memeriksa pemberitahuan baru.
Akan ada hadiah untuk pertanyaan, jawaban, dan komentar tambahan.
Lebih
Sumber
Sunting
 Stefan
Stefan
Question

Bagaimana cara mengatur ulang terowongan VPN pada Cisco ASA?

Pada VPN situs-ke-situs menggunakan ASA 5520 dan 5540, masing-masing, saya perhatikan bahwa dari waktu ke waktu lalu lintas tidak berlalu lagi, kadang-kadang hanya ada lalu lintas yang hilang hanya untuk satu pilihan lalu lintas / ACL tertentu sementara lalu lintas lain melalui VPN yang sama sedang berjalan. Ini terjadi meskipun ada ping yang konstan berjalan. Alasannya mungkin karena VPN ini berjalan melalui tautan satelit yang tidak stabil sempurna.

Bagaimana saya bisa mengatur ulang VPN ke kondisi kerja, alih-alih memuat ulang salah satu ASA?

15 2013-05-20T12:14:16+00:00 3
 Bulki
Bulki
Pertanyaan edit 30 Mei 2013 в 11:48
Teknik Jaringan
cisco-asa
cisco
vpn
cisco-commands
Pertanyaan ini memiliki :value jawaban dalam bahasa Inggris, untuk membacanya masuk ke akun Anda.
Solution / Answer
 Stefan
Stefan
20 Mei 2013 в 12:14
2013-05-20T12:14:16+00:00
Lebih
Sumber
Sunting
#37204174

VPN dapat diatur ulang dengan memasukkan

clear ipsec sa peer <remote-peer-IP>

di satu sisi. Lalu lintas berikut akan menyebabkan terowongan IPSEC dibangun kembali.

Anda dapat melakukannya di sisi Anda, memasukkan IP jarak jauh. Atau login ke situs jarak jauh, tetapi mungkin Anda harus melakukannya di luar VPN, jadi menggunakan antarmuka yang berbeda, misalnya menggunakan IP publik alih-alih IP yang Anda sambungkan melalui tunnel.

Akan ada pemadaman VPN singkat saat membangun kembali tunnel. Setelah memasukkan perintah itu, pastikan bahwa tunnel sudah aktif kembali, seperti melakukan ping melaluinya.

27
0
Brett Lykins
Brett Lykins
20 Mei 2013 в 4:35
2013-05-20T16:35:24+00:00
Lebih
Sumber
Sunting
#37204175

Anda bisa mengatur ulang tunnel melalui perangkat lunak ASDM serta di baris perintah.

Dalam ASDM (Versi 6.3):

  1. Pergi ke Monitoring, lalu pilih VPN dari daftar Interfaces
  2. Kemudian perluas statistik VPN dan klik pada Sessions.
  3. Pilih jenis terowongan yang Anda cari dari drop-down di sebelah kanan (IPSEC Site-To-Site misalnya.)
  4. Klik pada tunnel yang ingin Anda atur ulang dan kemudian klik Logout untuk mengatur ulang tunnel.

Hal ini akan menyebabkan koneksi VPN terputus sementara, tetapi dalam kebanyakan kasus yang saya lihat, Anda hanya melakukan ini karena tunnel sudah tidak aktif.

Namun, semua hal dipertimbangkan, lebih mudah untuk masuk ke CLI dan mengatur ulang tunnel, tetapi saya tahu beberapa orang yang kecanduan ASDM.

Sumber

Brett Lykins
Brett Lykins
Jawaban edit 20 Mei 2013 в 4:41
13
0
 tunnelsup
tunnelsup
23 Mei 2013 в 9:22
2013-05-23T21:22:55+00:00
Lebih
Sumber
Sunting
#37204176

Dengan melakukan clear ipsec sa peer <peer IP> hanya akan mengatur ulang bagian IPSec.

Tidak ada cara untuk menghapus hanya satu tunnel isakmp.

Oleh karena itu cara terbaik yang saya tahu adalah menghapus peer dari peta kripto dan menerapkannya kembali.

no crypto map mymap 40 set peer 12.1.1.1 
crypto map mymap 40 set peer 12.1.1.1 

Dengan cara ini Anda dapat mengeluarkan peer, menunggu tunnel turun dan waktu habis, lalu menerapkannya kembali. Metode ini memberi Anda lebih banyak kendali atas perilaku tunnel.

8
0
Tambahkan pertanyaan
Kategori
Semua
Teknologi
Budaya / Rekreasi
Kehidupan / Seni
Ilmu Pengetahuan
Profesional
Bisnis
Pengguna
Semua
Baru
Populer
1
Галина Утяшова
Terdaftar 20 jam yang lalu
2
Asilbek Qadamboyev
Terdaftar 3 hari yang lalu
3
Akshit Mehta
Terdaftar 6 hari yang lalu
4
me you
Terdaftar 1 minggu yang lalu
5
Никита иванов
Terdaftar 1 minggu yang lalu
ID
JA
RU
TR
© de-vraag 2022
Sumber
networkengineering.stackexchange.com
di bawah lisensi cc by-sa 3.0 dengan atribusi