本帖最后由 一棵葱 于 2024-5-31 17:55 编辑
问题描述:
AF与第三方设备建立ipsec vpn,突然凌晨异常,到第二天早上才恢复
排查思路: 1.配置修改:两边是否有修改配置 2.网络环境异常:造成连接端口(UDP500、4500)端口故障 3.设备异常:ipsec vpn服务停掉 4.上升研发:抓包排查(需要复现现象)、后台日志查看
排查过程: 1.两边设备都没有配置变更
2.查看AF设备建立的其他ipsec vpn隧道业务均正常:证明网络环境无异常,且ipsec vpn服务无故障
3.抓包排查【未果】:短时间无法复现问题现象
4.上升研发后台查看日志: (1)连接 建立不起来时:是由对端发起连接,且对端身份信息为0.0.0.0/0.0.0.0 (2)连接 正常建立时:是由本端发起连接,且本端身份信息不为0.0.0.0/0.0.0.0
根因: 1.ipsec vpn生存时间到期之后会重新建立 2.ike v1版本,不支持,发起端身份为全0的,建立连接
解决方案: 1.修改ike版本为v2,连接正常,不再中断 |