hola,
tengo una vpn en azure y un firewall sophos xg v18, esta vpn esta configurada en ike1 ya que la plantilla azure ike2 de sophos no funciono. una vez es establecida esta vpn se cae la conexion cada 8 horas y tengo que activarla en sophos para que se vuelva a abrir el tunel, el ping extendido de ambos lados actualmente no es la solucion porque igual cae. Yo cambie el tiempo de vida a 24 horas e igual tiene el mismo comportamiento.
Esta vpn no esta realizando trafico constante por los momentos.
Que tipo de trafico es valido para que el tunel no se cierre?
cuando hago un tracert al equipo con la vpn off el tunel muestra ruta desde mi servidor hasta mi firewall y luego pierde la ruta hasta el servidor cliente.
actualmente en sophos la configuracion es
vpn site to site
sophos: respond only.
main mode
ike1
Vida clave
28800
Segundos
Grupo DH (grupo de claves)
Margen de cambio de clave
90
Segundos
Aleatorizar el margen de reintroducción por
100
%
Cifrado
AES256
Autenticación SHA1
Fase 2
Grupo PFS (grupo DH)
Ninguno
Vida clave
27000
Segundos
Cifrado
AES256
Autenticación