Hej, jag har en TZ350 och TZ300 med den senaste firmware. Vi har en enkel site till site VPN-anslutning som fungerar. Problemet är att tunneln går ner under natten. På morgonen startar vi om båda brandväggarna och tunneln återupptas, fungerar hela dagen, men på morgonen är den nere igen.
Loggfilerna visar att detta kommer från VPN-polisen.
Informera “IKE Responder: Remote party Timeout - Retransmitting IKE Request.”
Varning “Mottog paketåterutsändning. Ta bort dubblettpaket.”
Detta spammas om och om igen tills brandväggarna startas om.
Jag har försökt justera inställningarna och andra förslag jag hittat på webben men det fortsätter hända.
Ja, Keep Alive och Dead Peer var aktiverade på båda sidor, jag stängde av dem idag för att se om det gjorde någon skillnad. Ja, båda sidor är statiska.
Jag tror inte att det finns någon router framför brandväggen, men jag ska kolla. Jag ska prova förslag om livstid, tack.
Vi bör vara särskilt uppmärksamma på den andra som gäller detta varningsmeddelande. Varningsmeddelande “Mottog paketåterutsändning. Ta bort dubblettpaket.” Du behöver justera MTU-storleken på WAN-gränssnittet på båda sidor av VPN.
Keep alive ska bara aktiveras på den fjärrbelägna sidan. Huvudkontoret ska ha keep alive avstängt. Vilka andra inställningar använder du på tunneln? Jag har inte haft några problem när båda sidor är statiska, men om du använder DHCP måste du använda aggressivt läge och använda brandväggens identifierare istället för IP.