Configurei um túnel IPsec entre nossa rede do centro de dados (10.10.10.0 /24) e a rede do nosso escritório (192.168.0.0 /24) para que possamos trabalhar nos servidores usando os endereços IP internos.
Após algumas tentativas e erros nas configurações, consegui colocá-lo em funcionamento e ele funciona como esperado. No entanto, mesmo após alterar algumas configurações que ajudaram um pouco (como adicionar “Ping para Manutenção” e “Monitoramento de Qualidade”), ainda temos um problema com a conexão caindo por cerca de 25 a 45 segundos antes de restabelecer a conexão automaticamente.
Criei um script simples para rodar no meu PC durante o dia, fazendo pings do meu computador (192.168.0.10) para o gateway da rede do servidor (10.10.10.1) a cada 10 segundos, adicionando essa linha a um pinglog.
Depois de um dia rodando o script, percebi um padrão estranho: parecia acontecer aproximadamente a cada 50 minutos, em intervalos bastante precisos. Não exatamente na hora ou segundo, mas entre 47 a 55 minutos entre cada “reset”.
Não é um grande problema, mas é bem chato quando você está editando um arquivo em um servidor Linux e o terminal congela, depois reconecta, e você precisa editar tudo de novo porque não foi salvo. Também parece um setup pouco profissional se tiver cerca de 1% de indisponibilidade por hora, por padrão. Qualquer dica será muito bem-vinda!
--------------------------------------
Tentei:
- Aumentar o “Tempo de Vida da Chave IKE” na esperança de que fosse uma renegociação acontecendo, mas isso não mudou nada.
- Como mencionado acima, adicionando Manutenção e configurações similares; embora não tenha resolvido o problema, o tempo de inatividade agora está melhor do que antes, pois o túnel parece ser restaurado 10-30 segundos mais rápido com essas configurações.
- Contatar nossa ISP, que configurou nosso gateway há alguns anos. Eles não identificaram problemas aparentes na configuração do túnel IPsec, infelizmente, mas tentaram atualizar o roteador para o software mais recente. Mas isso também não fez diferença.