ようこそ ゲスト さん、新規登録(無料)して気になる疑問を解決しませんか?

質問

質問者:clarissa IPアドレスが変わりVPNが切断されてしまう
困り度:
  • 困っています
CiscoASSA5500と拠点のPCのCisco VPNClientでインターネット経由でVPN接続をしております。拠点のインターネット接続はOCNのフレッツADSLを使用しています。複数ある拠点のうち一箇所だけよくVPNが切断されます。ログを調べてみるとADSLが数秒切断され、その回復時にIPアドレスが新しくなっています。その切断ではVPNは切断されず、IPアドレスが変わった後も拠点のPCはkeep-aliveをASAに送っているようで、ASAもそれに対し返信しています。
ASA: Received keep-alive of type DPD R-U-THERE from 拠点
ASA: Sending keep-alive of type DPD R-U-THERE-ACK to 拠点
しかし拠点のIPアドレスが変わっているためその返信が届きません。結果タイムアウトを待って切断されます。と、考えています。

ADSLなので切断は避けられず、よって対応するために固定IPサービスを利用してみようかと考えています。固定により数秒のADSLの切断でも、回復したら、引き続きVPN接続が維持できると考えています。しかしはたして効果があるか自信がありません。なにかご意見あればいただきたく思います。よろしくお願いいたします。
質問投稿日時:08/04/30 14:27
質問番号:3987375
この質問に対する回答は締め切られました。

回答

 

回答者:outerlimit 多分質問者の想定の通りでしょう

固定IPアドレスサービスを利用すれば
IPアドレスは、インターネット接続用(VPN設定している)ルータに固定で設定します
ADSLのリンクが切れてもIPアドレスは維持されます、再接続されればVPNは再開します(arp情報が消滅するほどの時間がかかる場合には、再開に時間を要しますが 再開のための操作は不要です(最初の接続はタイムアウトする可能性はあります))
種類:アドバイス
どんな人:専門家
自信:参考意見
回答日時:08/04/30 14:51
回答番号:No.1
この回答へのお礼ありがとうございます。自信がでてきました。試してみようと思います。