Forum

Juniper Vpn Sorunu
 
Bildirimler
Hepsini Temizle

Juniper Vpn Sorunu

5 Yazılar
2 Üyeler
0 Reactions
790 Görüntüleme
(@oguzhanbitlisli)
Gönderiler: 182
Reputable Member
Konu başlatıcı
 

Merhabalar

    Juniper SSG-20 (Şube) ile Sophos XG (Merkez) Arasında ipsec vpn oluşturuyorum. Vpn de Faz1 G2-AES128-SHA1 Faz2 nofps-esp-aes128-sha1 ayarlı. Haberleşme, Ping Atma veya veri transferi ile alakalı herhangi bir sorun yok vpn başarılı bir şekilde çalışıyor ancak juniper standart her 1.50 sn de down olup 10 sn sonra up oluyor. Özellikle Dikkat ettim down süresi tam 1.50 sn. Bunu Boşta kaldığı zaman yapıyor vpn baglantısını gerçekleştirdiği karşı lokasyondaki herhangi bir ip adresine ping attıgım zaman budurum olmuyor Bunun sebebi ne olabilir.

2018-06-14 08:25:11 crit VPN 'vpn_ike' from is up.
2018-06-14 08:24:51 crit VPN 'vpn_ike' from is down.
2018-06-14 08:23:21 crit VPN 'vpn_ike' from is up.
2018-06-14 08:23:01 crit VPN 'vpn_ike' from is down.
2018-06-14 08:21:31 crit VPN 'vpn_ike' from is up.
2018-06-14 08:21:11 crit VPN 'vpn_ike' from is down.
2018-06-14 08:19:41 crit VPN 'vpn_ike' from is up.
2018-06-14 08:19:21 crit VPN 'vpn_ike' from is down.
2018-06-14 08:17:51 crit VPN 'vpn_ike' from is up.
2018-06-14 08:17:31 crit VPN 'vpn_ike' from is down.
2018-06-14 08:16:01 crit VPN 'vpn_ike' from is up.
2018-06-14 08:15:41 crit VPN 'vpn_ike' from is down.
2018-06-14 08:14:11 crit VPN 'vpn_ike' from is up.
2018-06-14 08:13:51 crit VPN 'vpn_ike' from is down.
2018-06-14 08:12:21 crit VPN 'vpn_ike' from is up.
2018-06-14 08:12:01 crit VPN 'vpn_ike' from is down.
2018-06-14 08:10:31 crit VPN 'vpn_ike' from is up.
2018-06-14 08:10:11 crit VPN 'vpn_ike' from is down.
2018-06-14 08:08:41 crit VPN 'vpn_ike' from is up.
2018-06-14 08:08:21 crit VPN 'vpn_ike' from is down.

 
Gönderildi : 14/06/2018 11:28

(@yilmazbarcin)
Gönderiler: 315
Illustrious Member
 

Merhaba,

ipsec vpn ayarlarınızda keep alive seçeneğini aktif etmeniz yeterli olacaktır.

 
Gönderildi : 15/06/2018 21:37

(@oguzhanbitlisli)
Gönderiler: 182
Reputable Member
Konu başlatıcı
 

Merhaba Yılmaz Bey

   Keep Alive (Keepalive Frequency) Sadece gw kısmında var. Onun üst tarafında UDP Checksum ve Enable NAT-Traversal var onlarda seçili değil. 0 olan default değerini 60 yaptım kaydettim sonra tekrar kontrol amaçlı baktığımda 0 olarak duruyordu

 
Gönderildi : 18/06/2018 11:31

(@yilmazbarcin)
Gönderiler: 315
Illustrious Member
 

set ike gateway "VPN_GW_NAME" nat-traversal keepalive-frequency 5

 
Gönderildi : 20/06/2018 17:22

(@oguzhanbitlisli)
Gönderiler: 182
Reputable Member
Konu başlatıcı
 

Merhaba Yılmaz Bey

    Yazdıgınız Komut uyguladım ancak yine aynı. Acaba juniper karşısında ki firewall farklı bir marka olması buna sebep olabilir mi?

 
Gönderildi : 20/06/2018 17:56

Paylaş: