Автоматическое восстановление туннеля IPSec ?
Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
Автоматическое восстановление туннеля IPSec ?
Версия прошивки: 1.1.0 Build 20141031 Rel.32628s
Ваша страна: Россия
Название провайдера: Билайн
Тип подключения: L2TP
В роутере подняты три туннеля LAN-to-LAN IPSec:
1. 10.0.0.0/24
2. 10.2.0.0/20
3. 192.168.105.0/24
Изначально была попытка использовать для 10-х подсетей один туннель в подсеть 10.0.0.0/14, т.е. точно так же, как это настроено с другой стороны на CISCO. Но оказалось, что у TP-Link проблемы с поднятием туннелей, у которых маска меньше 16. Потратили 2 дня на выяснение этой особенности. В итоге разделили один туннель на два.
Первый к серверам, второй к VoIP шлюзу.
Так вот первый туннель, хоть там и разрешен DPD, периодически отваливается. Поднять его получается только путем
запрета IPSec на странице "IPSec Policy" с сохранением изменений и потом разрешения опять же с сохранением изменений. После этой манипуляции все туннели установлены и работают.
Попытка пинга сервера из адресного пространства первого туннеля, когда он перешел в состояние Disconnected, не инициирует поднятие туннеля в состояние Connected, пока не передернешь запрет IPSec.
Отсюда вопрос, есть ли возможность в роутере как-то передергивать все это дело по расписанию или же вообще перегружать роутер по расписанию?