Establecer un keep-alive en túneles IPSec en EdgeMAX de Ubiquiti

EdgeMAX

EdgeMAX de UBIQUITI

En ocasiones y por diferentes causas los túneles site-to-site que están configurados entre dos EdgeMAX dejan de funcionar. Para evitar que la desconexión sea permanente es posible configurarlos para que se reestablezcan automáticamente.

ubnt@# set vpn ipsec ike-group FOO dead-peer-detection action restart
[edit]
ubnt@# set vpn ipsec ike-group FOO dead-peer-detection interval 30
 
[edit]
ubnt@# set vpn ipsec ike-group FOO dead-peer-detection timeout 120

[edit]

Finalmente hacer "commit" y "save"

La información proporcionada se puede encontrar en los foros de Ubiquiti;

http://community.ubnt.com/t5/EdgeMAX/IPSec-dial-out-site-to-site-tunnel-keep-alive/td-p/562077

Deja un comentario