У мене невелика налаштування VPN. Клієнт, про який йде мова, працює Raspberry Pi strongswan
і xl2tpd
працює як IPsec / L2TP. Я зробив помилку в налаштуваннях на клієнті, де я встановив pfs=yes
(для ідеальної безпеки вперед), навіть якщо сервер встановив його no
. Я це виправив, і зараз все добре, але симптоми були цікаві, і мені цікаво, чи хтось може пояснити те, що я бачив:
А саме, при неправильній конфігурації клієнт встановлював дійсне з'єднання IPsec / L2TP, яке можна було перевірити на сервері та працювати над клієнтом, АЛЕ з'єднання стабільно впало за 2,1 хвилини. Я розумію, що конфігурація була порушена, і вона повинна впасти, але мені цікаво, чи є хороше пояснення того, чому в першу чергу можна встановити з'єднання? Здається, що це ніколи не повинно було з'єднуватися, а не підключатися деякий час, а потім переставати перериватися.