iT邦幫忙

0

什麼原因導致一直運行的VPN中斷

本人工作的機構在對岸有一個分支辦事處,那裹一真都是都用JUNIPER 5GT做防火牆,而且和總部的SSG140建立VPN,分支辦事處是行PPPOE再用DDNS做PHASE 1 的GATEWAY。過去都是相安無事,一直正常連接。
到了上星期,VPN不能夠正常連接,經檢查後不是硬件出現故障,而且分支用戶能夠正常上網,總部和分支防火牆没有更改任何更改設定。看回日誌,TUNNEL 不停地UP和DOWN,PHASE 1和PHASE2 成功完成,很快地失效,正因如此,向ISP查詢都没法解答到問題。

請問各位大大,還有什麼途徑和方法去找出原因。

yesongow iT邦大師 1 級 ‧ 2018-06-16 17:49:49 檢舉
先入黨,再秀出黨證!
0
richardsuma
iT邦大師 3 級 ‧ 2018-06-15 21:59:15

如果可能換設備測試看看。
或許被干擾了? 那就無解了。

0
raytracy
iT邦大神 1 級 ‧ 2018-06-16 10:50:43

如果從未改過設定, 可以成功連線, 卻馬上被切斷的話,
合理懷疑是: 長城防火牆主動將你斷線的....

解法: 申請兩岸 IP-VPN 或是 MPLS 專線.

0
mytiny
iT邦大師 2 級 ‧ 2018-06-16 20:35:00

樓主向ISP查詢時,沒有告訴ISP你們用VPN嗎?
如果兩岸建立IPsec VPN現在是違反當地政策的
不通還算好,有時會被請去喝咖啡

即便是用SSL-VPN走443的通訊
目前得知頻寬也會被限縮在5Mbps以內
如果您執意要找出原因,可以在當地相關公安單位去申請

eaa0952 iT邦新手 5 級 ‧ 2018-06-16 20:45:31 檢舉

多謝各位解答,曾經想過是否所用DDNS帳號出問題,但帳號我没有資料,上一手没有留下。但現在可以排除。

我要發表回答

立即登入回答