Bei einem Site-to-Site-VPN mit einem ASA 5520 bzw. 5540 ist mir aufgefallen, dass der Datenverkehr von Zeit zu Zeit nicht mehr weitergeleitet wird. Manchmal fehlt sogar der Datenverkehr nur für eine bestimmte Datenverkehrsauswahl / Zugriffssteuerungsliste, während der Datenverkehr für andere Datenströme übergeht das gleiche VPN läuft. Es passiert, obwohl ständig ein Ping läuft. Der Grund könnte sein, dass es über eine Satellitenverbindung läuft, die nicht perfekt stabil ist.
Wie kann ich das VPN auf den Betriebszustand zurücksetzen, anstatt einen der ASAs neu zu laden?
clear crypto isakmp sa
akzeptiert der ältere Befehl kein Argument für das Zurücksetzen des Peers. Es werden alle ISAKMP-Sitzungen zurückgesetzt.