深信服社区»版块 安全类 SSL VPN/EMM 【有答案】深信服2150老是断线,接入时间老是变? ...

【有答案】深信服2150老是断线,接入时间老是变?

查看数: 2508 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-9-11 09:07

正文摘要:

总部是深信服的2150VPN,有固定IP,分部用tp_link出口路由作VPN,分部是用花生壳,过1头半个钟都要重新验证,接入时间就要变?

回复

新手168102 发表于 2019-5-19 13:55
楼主设备日志是如何提示的?
新手403962 发表于 2019-5-19 12:26
楼主设备日志是如何提示的?
qinpeng 发表于 2017-9-11 23:45
学习了 原来是sa
adds 发表于 2017-9-11 17:21
本帖最后由 adds 于 2017-9-11 17:22 编辑

SA(安全关联)是指安全服务与它服务的载体之间的一个“连接”。
AH和ESP都需要使用SA,而IKE的主要功能就是SA的建立和维护。要实现AH和ESP,都必须提供对SA的支持。通信双方如果要用IPSec建立一条安全的传输通路,需要事先协商好将要采用的安全策略,包括使用的加密算法、密钥、密钥的生存期等。当双方协商好使用的安全策略后,我们就说双方建立了一个SA。
SA就是能向其上的数据传输提供某种IPSec安全保障的一个简单连接,可以由AH或ESP提供。当给定了一个SA,就确定了IPSec要执行的处理,如加密,认证等。SA可以进行两种方式的组合,分别为传输临近和嵌套隧道。
其处于IPSec的第一阶段。
赵zj 发表于 2017-9-11 10:20
会不会是两端的协商有问题,我们这边的超时时间不一致。
陈智强 发表于 2017-9-11 10:00
楼主设备日志是如何提示的?
zhangxin 发表于 2017-9-11 09:21
花生壳动态域名吗?是刚搭建就有这种问题?
新手659205 发表于 2017-9-11 14:50
我知道什么问题了,是由SA时间决定的,我说呢怎么时间刚好是1个小时,SA时间刚好是3600秒,有一个分支是28800秒,就不会!!假如不是验证不通过的话,是秒连的,不影响线上数据!有时会出现出入站策略不一致,无法通过第二阶段。。。。