Bei einem Site-to-Site-VPN mit einem ASA 5520 bzw. 5540 ist mir aufgefallen, dass der Datenverkehr von Zeit zu Zeit nicht mehr weitergeleitet wird. Manchmal fehlt sogar der Datenverkehr nur für eine bestimmte Datenverkehrsauswahl / Zugriffssteuerungsliste, während der Datenverkehr für andere Datenströme übergeht das gleiche VPN läuft. Es passiert, obwohl ständig ein Ping läuft. Der Grund könnte sein, dass es über eine Satellitenverbindung läuft, die nicht perfekt stabil ist.
Wie kann ich das VPN auf den Betriebszustand zurücksetzen, anstatt einen der ASAs neu zu laden?
quelle
clear crypto isakmp sa
akzeptiert der ältere Befehl kein Argument für das Zurücksetzen des Peers. Es werden alle ISAKMP-Sitzungen zurückgesetzt.Ich bin gerade auf einen neuen Weg gestoßen, den ich noch nie gekannt habe und der dieselben Informationen bietet, die Sie in der ASDM-Oberfläche finden, einschließlich der Funktion zum Abmelden einer VPN-Sitzung.
Geben Sie dies beispielsweise aus, um eine Liste der aktiven VPN-Tunnel von Site zu Site abzurufen.
Ausgabebeispiel:
Um sich dann von diesem VPN-Tunnel abzumelden, können Sie Folgendes ausführen, um sich gemäß dem oben gezeigten Index abzumelden.
quelle