J'ai passé du temps a remettre en parallèle les deux logs. Malheuresement je ne constate pas de problème évident. Il y a bien renégociation IKE (ISAKMP) toutes ~45 minutes. Normalement c'est par défaut 60 minutes.
Pourtant exactement 60 minutes après une renégociation, chaque peer recoit un message d'info inutile (il y 10 minutes déjà passée depuis la renégociation).
Bref j'ai pas assez de background pour savoir ce qui est normal ou pas.
Je ne vois rien concernant le deuxième tunnel. Il était arrété pendant l'après midi ?
Quand tu dis que le VPN tombe, cela se traduit comment ?
ipsec auto --status donne quoi ?
- Code: Tout sélectionner
82.56.123.123 217....
démarrage 13:55 ISAKMP#25
14:46 #3=>#1 14:46 ISAKMP#27
14:55 info expired 14:55 delete SA#25 décalé???
15:30 #4=>#3 15:30 ISAKMP#28
15:46 delete #3 15:46 info expired SA (#27)???
16:12 #5=>#4 16:12 ISAKMP#29
16:30 info expired 16:30 info expired SA (#28)???
17:03 #6=>#5 17:03 ISAKMP#30
17:12 delete #5 17:12 info expired SA (#29)???
Voila pour les échanges IKE. A part les messages d'infos 'en retard' et pas toujours pareils, ils se passent bien.
Pour les SA IPSEc (#2 et #26) il faut 8 heures pour qu'il change aussi.
Tu peux essayer dans 'advanced options' de placer le délai a 60 minutes.