W sieci VPN typu site-to-site używającej odpowiednio ASA 5520 i 5540 zauważyłem, że od czasu do czasu ruch już nie przechodzi, czasami po prostu brakuje ruchu tylko dla jednego określonego wyboru ruchu / ACL, podczas gdy inny ruch ponad działa ta sama sieć VPN. Dzieje się tak, mimo że ciągle działa ping. Przyczyną może być to, że biegnie przez łącze satelitarne, które nie jest idealnie stabilne.
Jak mogę zresetować VPN do stanu roboczego, zamiast ponownie ładować jedną z ASA?
clear crypto isakmp sa
polecenie nie przyjmuje argumentu, aby peer mógł się zresetować. Resetuje wszystkie sesje ISAKMP.