Cuando establezco una conexión utilizando el cliente IKEv2 integrado en mi Mac (OS Sierra 10.12.1), me desconecto después de ocho minutos. Hasta entonces funciona perfectamente también. ¿Alguna idea de cómo resolver este problema?
Respuestas
¿Demasiados anuncios?La esencia de la solución descrita allí es plausible - que tiene que ver con la reintroducción proceso que se produce periódicamente. Debería ver algo en el registro de la consola, y quizás también en los registros del lado del servidor, que le indicará la dirección correcta.
En momentos aleatorios durante la vida del túnel, las dos partes renegociarán las claves de cifrado simétrico que están utilizando, para que la conversación no siga utilizando las mismas claves durante demasiado tiempo. Si este proceso fallara, la conexión se caería, y si ocurre sistemáticamente "después de ocho minutos", bien podría ser esto. Todos los parámetros de ambos lados deben coincidir exactamente, y no hay nada fácil en la depuración de IPSec. Yo empezaría con Consola como punto de partida. (Hay varios registros: míralos todos).
Alguien publicó una solución aquí: https://forum.pfsense.org/index.php?topic=110790.0