各位大大,請問一個問題:(我在A公司)
A公司(使用Netscreen Firewall與 B公司(使用CiscoPIX)建立起IPSec VPN進行定時檔案傳輸作業(僅由A發起get/put動作), 已經正常運作差不多快一年了, 大概三週前的某週六及週日, A公司發現定時傳檔作業全失敗, 因為VPN不通啦....而 Netscreen上就只看到這種訊息:
Rejected an IKE packet on ethernet4 from <B公司PIX IP>:500 to <A公司NetscreenIP>:500 with cookies d50f7731abbb1407 and 275b6c2adffc4131 because an unencrypted packet unexpectedly arrived.
查了半天,也不知道該如何處理(因為B公司網管人員也不認為他們有做任何異動或設備問題), 詭異的是, 隔日週一我打了電話給A公司的ISP業務, 請他們幫忙看看有沒有什麼網路異常, 咦? 過了一會兒, 居然VPN自己又通了....
好景不常, 昨日週日跟前天週六, 又開始這個怪現象...我還是'故技重施'打電話給ISP業務, 只是這次他卻一直強調上次跟這次網路都沒斷過線,所以他們是沒問題的, 溝通好久, 他才不情願地說再請工程師檢查一下...
說實在的, 真是見鬼了, 過了幾分鐘, VPN又通了, 這什麼鬼啊...
我實在不知道這是否巧合, 還是真是ISP的問題?? 因為不太懂網路啦, 所以上來, 請教一下網路高手, 可否為小弟指點迷津與解惑...先謝謝了...
VPN連線通常建立後應該會持續存在,除非網路斷線後沒有重新連線,又VPN連線可能分為撥號式與靜態連線,不過,實際使用上就算使用靜態連線方式,有時候還是要手動撥號才行…
上面這段是想說有沒有可能是網路瞬斷造成的連線中斷呢?
如果都不行,機器仍在保固內,也許可以請客服幫忙,
之前曾經架設過Vigor與Fortigate的VPN連線,第一次架設的時候就受到Vigor的幫忙,也趁機多學一些,之後就發現有時會出現上述的手動連線情況了。
希望對你的問題有幫助...