IPsec连接协议协商成功但隔段时间会有协议中断并恢复,通常有如下原因及排查建议:
1、两端IPsec连接的二阶段IPsec配置的DH分组(PFS)不一致,建议检查两端DH分组配置一致;
2、对端VPN网关的IKE版本/算法/DH分组等参数可多选,但阿里云IPsec连接只支持一种参数,需要修改对端网关加密算法、认证算法以及DH分组的配置与阿里云IPsec连接的配置相同;
3、对端IPsec连接的lifetime配置基于流量的参数值,但阿里云IPsec连接只支持基于时间的lifetime配置参数,请将对端IPsec连接的lifetime参数基于流量的配置设置为0或不配置;
4、公网质量不佳,DPD协议报文、健康检查探测报文、IPsec协议报文丢失后超时导致中断,请排查协议中断时间点公网连通性;
5、接收到对端delete notify消息后重新协商,请使用
网络智能服务做次VPN实例诊断(
诊断示例),并结合对端设备状态及日志排查,对端设备是否也存在DPD协议报文、IPsec协议报文丢包超时情况。
建议您使用网络智能服务进行实例诊断,
使用方法: