Я использую RouterOS 6.48.6 CHR в роли L2tp/ipsec VPN-сервера, а устройство Apple с iOS (версия 15.1) — как VPN-клиент. Клиент иногда (чаще всего, но не всегда) отключается примерно через час, и я заметил странное явление: после подключения VPN в списке “ip ipsec installed-sa” появляются 2 новых SA с временем жизни 00:48:00/01:00:00, которые должны истечь через час. Затем, через 48 минут, создаются ещё 2 новых SA, и в логе появляется сообщение “ISAKMP-SA dying”. В этот момент одновременно существуют 4 SA: 2 истекают через 12 минут, а другие 2 — через 60 минут. Весь новый трафик идёт через новые SA, и вроде бы всё работает нормально. Но через 12 минут, когда 2 старых SA истекают, в логе появляется “ISAKMP-SA deleted”, после чего все 4 SA удаляются, и VPN-соединение разрывается. Как можно сделать так, чтобы 2 новых SA не удалялись, пока они ещё не истекли?
Клиент iOS L2TP/IPSec отключается каждый час.
Клиент iOS L2TP/IPSec отключается каждый час., RouterOS
|
05.01.2022 08:32:00
|
|
|
|
|
|
10.02.2022 01:50:00
Я «пофиксил» проблему, мигрировав свою конфигурацию IPsec с IKEv1 PSK и xAuth на IKEv2 PSK.
|
|
|
|
|
|
29.12.2022 23:27:00
Очень интересно, как ты это сделал... можешь объяснить?
|
|
|
|
|
|
30.12.2022 00:50:00
В RouterOS: /ip ipsec peer set exchange-mode=ike2 ... В iOS: используйте IKEv2 при создании VPN-подключения.
|
||||
|
|
|
|||
Читают тему
