#1419: реализация VPN из-за которого приходится выставлять dpd в 0
Отредактирована: 818 дней назадСимптомы
Когда будет исправлен баг с VPN, из-за которого приходится выставлять dpd в 0 ?
Решение
Если используется режим VPN ДЛЯ ЗАЩИЩЕННОГО СОЕДИНЕНИЯ ОФИСОВ (SITE-TO-SITE VPN), то нет необходимости отключать проверку dead peer detection, т.е. UTM выступает в качетсве клиента. В качестве сервера используется другое оборудование, не UTM.
Если используется режим VPN ДЛЯ УДАЛЕННОГО ДОСТУПА КЛИЕНТОВ (REMOTE ACCESS VPN), то при работе с операционными системами Windows и Android необходимо отключать проверку dead peer detection. В данном случае, это не ошибка, и она описана в документации:
https://docs.usergate.com/vpn-dlya-udalennogo-dostupa-klientov-(remote-access-vpn)_133.html
Например: при "Site-to-site туннель с cisco".
В данной реализации SITE-TO-SITE VPN , UTM выступает в качестве клиента. Соответственно нет необходимости отключать проверку dead peer detection в клиентском правиле на UTM.
Если используется реализация SITE-TO-SITE VPN, где сервером и клиентом выступают UTM. В данном случае, на сервере UTM необходимо отключать проверку dead peer detection на серверном правиле, т.е. выставлять в ноль.
К примеру, в случае перезагрузки Cisco , UTM восстановит соединение. Механизм dpd работает. Его настройка зависит от вариантов подключения UTM, а также типов выполняемой роли (серверной или клиентской).