Perte de connexion VPN Site to Site

Afpapa Messages postés 7 Statut Membre -  
Afpapa Messages postés 7 Statut Membre -
Bonjour,

j'ai mis en place une connexion VPN site to site.
Cette connexion fonctionne un certain temps (30sec environ) puis elle se coupe pour se reconnecter aussitot.
Je retrouve des traces dans mes logs:
"Session disconnected. Session Type: IPSecLAN2LANOverNatT, Duration: 0h:01m:24s, Bytes xmt: 20505, Bytes rcv: 78955, Reason: User Requested"

J'utilise un PIX515 V7.
Je ne trouve pas de reference concernant "User Requested"
Auriez vous une idee de cette rupture de connexion ?

Merci de votre aide

Florent
A voir également:

6 réponses

brupala Messages postés 115354 Date d'inscription   Statut Membre Dernière intervention   14 270
 
:-)
demande utilisateur !
en fait , ça doit etre un time out sur inactivité
il doit y avoir un paramètre pour régler la longueur.
0
Afpapa Messages postés 7 Statut Membre
 
J'ai trouve ça:

"User Authentification Idle Timeout".
Je l'ai mis a "Unlimited"

Il me reste plus qu'a tester...

Merci ++
0
Afpapa Messages postés 7 Statut Membre
 
C'est pas mieux :(
Si quelque a une idee , je suis preneur
0
chichounillio Messages postés 33 Statut Contributeur 70
 
un truc que je pige pas tu fais du vpn site à site et tu as des users authentifications? parceque sur du site à site c'est de l'authentification isakmp avec une clé entre les 2 équipements

ou tu fais un tunnel vpn entre 2 pixs ou tu fais du vpngroup avec des users qui se connecte au pix avec un logiciel vpn
0
Afpapa Messages postés 7 Statut Membre
 
Ben mon probleme est la...
Je n'ai pas de User Authentification , je fais une connexion PIX - SErveur VPN W2K3 , avec enchange de clef (pas de vpngroup).
Peut etre que la raison donné par les logs ne correspond pas au probleme de perte de connexion.
Existerait il des problemes d'incompatibilite en un PIX 515 V7 et un serveur VPN W2K3...?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chichounillio Messages postés 33 Statut Contributeur 70
 
ben en fait je sais pas si c'est possible de monter un tunnel site à site comme ca moi j'en ai jamais fait !!!
ton pix il est bien en coupure (adresse ip sur les interfaces in et out) et pas en transparent
t'as du nat ?
tes regles pour monter le vpn sont symétriques de chaque coté?
ton chiffrement ipsec est le même des deux cotés?

sinon lance des degug crypto ipsec isakmp ca au moment de la connexion pour voir comment se negocie le tunnel?
0
Afpapa Messages postés 7 Statut Membre
 
J'ai une adresse IP pour chaque interfaces
L'interface outiside n'est pas "Naté"
Je vais verifier mes regles et tester le debug...

Merci de ton aide
0