Em uma VPN site a site usando um ASA 5520 e 5540, respectivamente, notei que, de tempos em tempos, o tráfego não passa mais, às vezes há apenas o tráfego ausente apenas para uma seleção de tráfego / ACL específica enquanto outro tráfego a mesma VPN está sendo executada. Isso acontece mesmo que haja um ping constante em execução. O motivo pode ser que ele passa por um link de satélite que não é perfeitamente estável.
Como posso redefinir a VPN para o estado de funcionamento, em vez de recarregar um dos ASAs?
fonte
clear crypto isakmp sa
comando mais velho não aceita um argumento para que o par seja redefinido. Redefine todas as sessões ISAKMP.Acabei de me deparar com uma nova maneira que eu nunca tinha conhecimento antes e oferece as mesmas informações que você encontra na interface ASDM, incluindo o recurso para fazer logoff de uma sessão vpn.
Emita isso, por exemplo, para obter uma lista dos túneis de VPN site a site que estão ativos.
exemplo de saída:
Para fazer logoff do túnel da VPN, você pode executar o seguinte para efetuar logoff com base no índice mostrado acima.
fonte