下一代防火墙AF 【AF】第三方VPN连接频繁重连之juniper设置monitor参数错误

【AF】第三方VPN连接频繁重连之juniper设置monitor参数错误

更新时间:2023-06-13 23:18:15
juniper设备和AF做Ipsec vpn对接,在AF的DLAN运行状态里经常发现2分钟重连一次VPN
1、对端Juniper是动态IP,AF是固定公网IP,这种模式下都是juniper主动发起的VPN协商,因此VPN连接频繁重连是因为juniper频繁发起连接,因此优先排查juniper方的VPN探测设置monitor

2、查看juniper关于monitor的设置,发现都是默认设置为Default

monitor的参数需要设置为AF的内网IP,不能使用Default参数
修改monitor的参数source选择turst,dest ip 选择总部的内网IP,比如192.168.1.254
1、VPN协商发起方总是动态公网IP的那端,固定公网IP的那端是响应VPN请求
2、juniper的monitor设置参数要准确