| | | |
Uploading ....
Una volta stabilita una connessione VPN IPSEC site to site(tra due FW) potremmo avere la necessità di settare un keep alive in modo da tenere la vpn sempre attiva anche quando non c'e' traffico Il keep alive non è altro che un pacchetto di tipo ICMP che il FW invia all'interno del tunnel e la sua abilitazione non richiede la configurazione di nessuna regola di filtro. Per abilitarlo quindi dobbiamo andare sotto VPN → IPSec VPN → selezionare il tab ENCRYPTION POLICY - TUNNELS poi la sezione SITE TO SITE(GATEWAY-GATEWAY). A questo punto abbiamo davanti a noi la lista dei tunnels configurati, clicchiamo quindi sulla prima riga dove abbiamo LINE - Status - Local Network - etc..... clicchiamo sulla freccia che si presenterà e aggiungiamo la colonna Keep alive. Qui sotto uno screenshot che ci aiuta a vedere dove cliccare.
 Una volta aggiunta la colonna del Keep alive non dobbiamo far altro che cliccarci sopra e impostare il valore(espresso in secondi) che vogliamo sul tunnel interessato.

|
|
|
| | | |
|