<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Отключение VPN сессий</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2329.html</link>
    <description>Подскажите. Можно ли настроить, чтоб маршрутизатор автоматически разрывал vpn сессии, которые пользователь забыл отключить? Неактивные сеансы. Либо к примеру, раз в сутки разрыв всех сессий. &lt;br&gt;</description>

<item>
    <title>Отключение VPN сессий (motok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2329.html#22</link>
    <pubDate>Thu, 12 Jul 2018 06:33:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Сервер авторизации используется? RADIUS, TACACS? Через них можно на сеанс выдавать Idle-Timeout.&lt;br&gt;&amp;gt;&amp;gt; Авторизация группы и пользователя. Поднят по данной схеме: &lt;br&gt;&amp;gt;&amp;gt; https://www.cisco.com/en/US/docs/ios/12_3t/12_3t14/feature/guide/gtIPSctm.html#wp1083582 &lt;br&gt;&amp;gt; там же есть пример с aaa attribute list &lt;br&gt;&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt; asr-1002x-621(config)#aaa attribute list test &lt;br&gt;&amp;gt; asr-1002x-621(config-attr-list)#attribute type idle?&lt;br&gt;&amp;gt; idle-threshold  idle-timeout-direction  idletime &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; попробуй поиграться с этими атрибутами.&lt;br&gt;&lt;br&gt;Как написано то же не получается. &lt;br&gt;&lt;br&gt;aaa attribute list VPN-CLIENT&lt;br&gt;attribute type idle-threshold 60 (пробовал idletime и idle-timeout-direction)&lt;br&gt;&lt;br&gt;crypto isakmp client configuration group EVPN-GROUP&lt;br&gt;crypto aaa attribute list VPN-CLIENT&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отключение VPN сессий (ВОЛКА)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2329.html#21</link>
    <pubDate>Wed, 11 Jul 2018 14:28:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Jul 11 10:35:05.915:  IPSEC(rte_mgr): Delete Route found ID 5 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Jul 11 10:35:05.915: IPSEC(rte_mgr): VPN Route Refcount 1 Virtual-Access2 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Jul 11 10:35:05.915: IPSEC(key_engine): got a queue event with 1 KMI message(s) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; cisco# &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Jul 11 10:35:05.915: IPSEC(key_engine_delete_sas): rec&apos;d delete notify from ISAKMP &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Т.е. таймер вроде как активируется. Проходит 60 сек и ни чего. Клиент &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; продолжает висеть, логов более по нему нет.&lt;br&gt;&amp;gt;&amp;gt; Вы доку почитайте, как это работает...&lt;br&gt;&amp;gt;&amp;gt; Аутентификация у вас локальная или через радиус?&lt;br&gt;&amp;gt; Локальная &lt;br&gt;&lt;br&gt;если локальная, то вам уже подсказали....&lt;br&gt;есть attribute list - его можно привязать к пользователю.&lt;br&gt;В этом листе можно выставить idle-timeout&lt;br&gt;&lt;br&gt;читайте документацию на параметры, которые меняете...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; idle-time  Automatically delete IPSec SAs after a given idle period.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; lifetime   security association lifetime </description>
</item>

<item>
    <title>Отключение VPN сессий (motok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2329.html#20</link>
    <pubDate>Wed, 11 Jul 2018 13:44:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt; Вы доку почитайте, как это работает...&lt;br&gt;&lt;br&gt;Доку на сбор логов или доку на закрытие сессий? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отключение VPN сессий (motok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2329.html#19</link>
    <pubDate>Wed, 11 Jul 2018 11:17:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;     remote_proxy= 192.168.3.84/255.255.255.255/0/0 (type=1) &lt;br&gt;&amp;gt;&amp;gt; Jul 11 10:35:05.915:  IPSEC(rte_mgr): Delete Route found ID 5 &lt;br&gt;&amp;gt;&amp;gt; Jul 11 10:35:05.915: IPSEC(rte_mgr): VPN Route Refcount 1 Virtual-Access2 &lt;br&gt;&amp;gt;&amp;gt; Jul 11 10:35:05.915: IPSEC(key_engine): got a queue event with 1 KMI message(s) &lt;br&gt;&amp;gt;&amp;gt; cisco# &lt;br&gt;&amp;gt;&amp;gt; Jul 11 10:35:05.915: IPSEC(key_engine_delete_sas): rec&apos;d delete notify from ISAKMP &lt;br&gt;&amp;gt;&amp;gt; Т.е. таймер вроде как активируется. Проходит 60 сек и ни чего. Клиент &lt;br&gt;&amp;gt;&amp;gt; продолжает висеть, логов более по нему нет.&lt;br&gt;&amp;gt; Вы доку почитайте, как это работает...&lt;br&gt;&amp;gt; Аутентификация у вас локальная или через радиус?&lt;br&gt;&lt;br&gt;Локальная&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отключение VPN сессий (ВОЛКА)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2329.html#18</link>
    <pubDate>Wed, 11 Jul 2018 11:11:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   (identity) local= 84.47.*.*:0, remote= 188.35.*.*:0, &lt;br&gt;&amp;gt;     local_proxy= 0.0.0.0/0.0.0.0/0/0 (type=4), &lt;br&gt;&amp;gt;     remote_proxy= 192.168.3.84/255.255.255.255/0/0 (type=1) &lt;br&gt;&amp;gt; Jul 11 10:35:05.915:  IPSEC(rte_mgr): Delete Route found ID 5 &lt;br&gt;&amp;gt; Jul 11 10:35:05.915: IPSEC(rte_mgr): VPN Route Refcount 1 Virtual-Access2 &lt;br&gt;&amp;gt; Jul 11 10:35:05.915: IPSEC(key_engine): got a queue event with 1 KMI message(s) &lt;br&gt;&amp;gt; cisco# &lt;br&gt;&amp;gt; Jul 11 10:35:05.915: IPSEC(key_engine_delete_sas): rec&apos;d delete notify from ISAKMP &lt;br&gt;&amp;gt; Т.е. таймер вроде как активируется. Проходит 60 сек и ни чего. Клиент &lt;br&gt;&amp;gt; продолжает висеть, логов более по нему нет.&lt;br&gt;&lt;br&gt;Вы доку почитайте, как это работает...&lt;br&gt;Аутентификация у вас локальная или через радиус?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отключение VPN сессий (motok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2329.html#17</link>
    <pubDate>Wed, 11 Jul 2018 10:47:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;   idle-time  Automatically delete IPSec SAs after a given idle &lt;br&gt;&amp;gt;&amp;gt; set security-association idle-time 60 &lt;br&gt;&amp;gt;&amp;gt; Не отрабатывает. Сеанс продолжает висеть.&lt;br&gt;&amp;gt;&amp;gt; Глобальный - crypto ipsec security-association idle-time 60 &lt;br&gt;&amp;gt;&amp;gt; то же.&lt;br&gt;&amp;gt; выставить маленький и посмотреть дебаг...&lt;br&gt;&lt;br&gt;Выставил на 60 сек. Включил debug crypto ipsec&lt;br&gt;&lt;br&gt;Подключается клиент, есть такие строки:&lt;br&gt;Jul 11 10:34:53.847: IPSEC(create_sa): starting idle timer, 60 seconds&lt;br&gt;Jul 11 10:34:53.847: IPSEC(create_sa): sa created,&lt;br&gt;  (sa) sa_dest= 84.47.*.*, sa_proto= 50,&lt;br&gt;    sa_spi= 0xF6F90895(4143515797),&lt;br&gt;    sa_trans= esp-3des esp-sha-hmac , sa_conn_id= 77&lt;br&gt;    sa_lifetime(k/sec)= (4418854/3600)&lt;br&gt;Jul 11 10:34:53.847: IPSEC(create_sa): sa created,&lt;br&gt;  (sa) sa_dest= 188.35.*.*, sa_proto= 50,&lt;br&gt;    sa_spi= 0xB8F9956(193960278),&lt;br&gt;    sa_trans= esp-3des esp-sha-hmac , sa_conn_id= 78&lt;br&gt;    sa_lifetime(k/sec)= (4418854/3600)&lt;br&gt;Jul 11 10:34:53.847: &#037;LINEPROTO-5-UPDOWN: Line protocol on Interface Virtual-Access3, changed state to up&lt;br&gt;Jul 11 10:34:53.851: I</description>
</item>

<item>
    <title>Отключение VPN сессий (motok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2329.html#16</link>
    <pubDate>Tue, 10 Jul 2018 16:44:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;   idle-time  Automatically delete IPSec SAs after a given idle &lt;br&gt;&amp;gt;&amp;gt; set security-association idle-time 60 &lt;br&gt;&amp;gt;&amp;gt; Не отрабатывает. Сеанс продолжает висеть.&lt;br&gt;&amp;gt;&amp;gt; Глобальный - crypto ipsec security-association idle-time 60 &lt;br&gt;&amp;gt;&amp;gt; то же.&lt;br&gt;&amp;gt; выставить маленький и посмотреть дебаг...&lt;br&gt;&lt;br&gt;Теперь не пойми что. У меня два маршрутизатора в двух офисах vpn сервер настроены по аналогии. У некоторых клиентов периодически выскакивает во время работы ошибка 412. Причем что при подключении к одному, что к другому маршрутизатору. Работают и вылет с ошибкой....&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Отключение VPN сессий (ВОЛКА)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2329.html#15</link>
    <pubDate>Tue, 10 Jul 2018 10:49:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;   idle-time  Automatically delete IPSec SAs after a given idle &lt;br&gt;&amp;gt; set security-association idle-time 60 &lt;br&gt;&amp;gt; Не отрабатывает. Сеанс продолжает висеть.&lt;br&gt;&amp;gt; Глобальный - crypto ipsec security-association idle-time 60 &lt;br&gt;&amp;gt; то же.&lt;br&gt;&lt;br&gt;выставить маленький и посмотреть дебаг...&lt;br&gt;</description>
</item>

<item>
    <title>Отключение VPN сессий (motok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2329.html#14</link>
    <pubDate>Tue, 10 Jul 2018 09:39:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;   idle-time  Automatically delete IPSec SAs after a given idle &lt;br&gt;&lt;br&gt;set security-association idle-time 60&lt;br&gt;&lt;br&gt;Не отрабатывает. Сеанс продолжает висеть.&lt;br&gt;&lt;br&gt;Глобальный - crypto ipsec security-association idle-time 60 &lt;br&gt;то же.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
