梭子鱼/ ASA IPSEC隧道正在closures(这可以,空闲),但只能从梭子鱼侧

我们在ASA和梭子鱼NG之间build立了IPSEC隧道。 隧道是function性的,除了空闲时间非常短暂(几秒钟)之外,它只能从梭子鱼方面提升。

我感到有理由相信,ASA方面是正确configuration(但我是开放的想法,以防万一我错了),但我不知道梭子鱼。 如果有人知道这个设备 – 我们缺less什么? 保持活力在哪里设置? 而且,为什么隧道只能从侧面打开呢?

任何帮助深表感谢。

如果隧道只能从梭子鱼方面“打开”,那么是的,你错误configuration了隧道的ASA端:)

要启用双向启动,请设置

crypto map <map_name> <prio> set connection-type bidirectional 

要改变Keepalive行为,请设置isakmp keepalive:

  tunnel-group <peer-ip> ipsec-attributes isakmp keepalive threshold <infinite> | <10-3600> retry <2-10>