Добрый день, при организации VPN туннеля между оборудованием (МОХА OnCell 5104-HSPA FW 1.1 Build 13012819) и cisco ASA 9.0(1) возникли проблемы с функцией DPD.
Был собран стенд на котором MOXA и ASA были подсоединены напрямую между собой и был поднят туннель VPN. Все работало нормально, но выяснилось что после физического отсоединения кабеля (600 секунд ) VPN туннель на MOXA продолжал существовать, в логах не отображалось информации о отключении туннеля, только об отключении интерфейса. После подключения обратно MOXA продолжала работать с согласованными ранее настройками туннеля, ASA при этом уже сбрасывала настройки ( что косвенно подтверждает работу DPD на ASA) .
Основываясь на вышеизложенном эксперименте я сделал вывод что по каким то причинам функция DPD на устройствах не отрабатывает. Проверил включение данной функции- она включена на обоих устройствах.
К сожалению в документации не указаны настройки таймеров для данной функции.
Данные настройки чрезвычайно важны для работы нашей схемы так как MOXA находится на удаленном объекте на котором можно использовать только 3G подключение которое не отличается стабильностью. В результате сбоев в сети VPN туннель не сможет быстро и стабильно подниматься.
Резюмируя вышесказанное хочу задать вопросы
1) какие значения имеют таймеры DPD ?
2) какова логика работы данной функции ( насколько она отличается от RFC3706 )?
3) что посоветуете предпринять в данной ситуации ?