( arpi_esp | 2021. 06. 13., v – 22:34 )

Szerkesztve: 2021. 06. 13., v – 22:36

idkozben lecsereltem a racoont, stringswan 5.9.2-re.
a site2site tunnelekkel nincs is gond. viszont az L2TP-nel ugy tunik, miutan a kliens lecsatlakozott (vagy leszakadt), a szerver meg probalja ujra felepiteni az ipsec kapcsolatot, es soha nem adja fel.

ez pl. mar tegnap ota connecting-be van, es a logba latszik, hogy folyton probal kuldeni arra az ip-re, de nem jon valasz:

     L2TP-TK[11]: CONNECTING, 193.224.177.7[%any]...80.98.39.10[%any]
     L2TP-TK[11]: IKEv1 SPIs: cee0ed42eacdaf38_i* 0000000000000000_r
     L2TP-TK[11]: Tasks active: ISAKMP_VENDOR ISAKMP_CERT_PRE MAIN_MODE ISAKMP_CERT_POST ISAKMP_NATD
     L2TP-TK{17}:  INSTALLED, TRANSPORT, reqid 3, ESP in UDP SPIs: c1e26526_i 9523ffe8_o
     L2TP-TK{17}:  AES_CBC_128/HMAC_SHA1_96, 0 bytes_i, 0 bytes_o, rekeying active
     L2TP-TK{17}:   193.224.177.7/32[udp/l2f] === 80.98.39.10/32[udp/l2f]

ipsec.conf:

conn L2TP-TK
    type=transport
    auto=add
    dpdaction=clear

mi kene meg neki, hogy ne erolkodjon foloslegesen?