下一代防火墙AF 【AF】第三方对接vpn不定时重连

【AF】第三方对接vpn不定时重连

更新时间:2023-06-13 23:18:06
1.两端出口设备做第三方对接vpn。对端出口是adsl拨号口,通过域名解析,出口ip会变动。本端是固定IP。
2.每天中午2点到3点期间,vpn会中断十几分钟,之后自动恢复。
1.和第三方新对接的ipsecvpn隧道,每天中午会出现vpn断开十分钟现象。检查两端配置一致,分析系统故障日志,发现与对端一阶段对接异常。在vpn隧道建立成功之后,对端域名解析IP地址发生改变。

2.检查本端一阶段配置对端设备地址类型为域名,对端配置主动连接。

3.初步分析是对端域名解析地址波动。导致对端IP变更后主动与本端连接,域名解析地址波动期间vpn隧道来回建立、断开,导致vpn访问异常。
4.在本地电脑ping域名进行地址解析,并抓包确认对端域名解析地址存在波动,且域名解析地址波动时间与vpn访问异常时间一致。




 
 
对端设备出口为拨号口,通过域名解析IP地址。每天下午2点到3点,域名解析地址会在两个IP之间来回波动,导致对端这段时间有两个IP不断重复与本端对接vpn,导致期间vpn访问异常。
协商对端更换为固定IP,或者联系运营商解决域名解析地址波动问题。