Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Automatic Site-to-Site VPN service restart possible?

Hello everyone,

Here is my predicament. 

I use Astaro to connect to the office via a Site-to-Site VPN. The problem is that the internet connection is reset on a daily basis causing the VPN link to go down. If I simply turn the S2S link off and on again, the VPN becomes online again.

The daily internet connection resets are necessary to keep DSL speeds at acceptable levels. The downtime is about 5 minutes while the DSL modem gets a synchro and reconnects.

Is there any way to automate this process via the crontab? I could have the entire Astaro reboot, but that seems wasteful.


This thread was automatically locked due to age.
Parents
  • I don't understand why IPsec doesn't reconnect when the Astaro is back online.  Please show pictures of your 'IPsec Connection' and 'Remote Gateway' definitions.  On the 'Advanced' tab, is dead-peer detection checked?

    Cheers - Bob
  • Hello Bob,

    Thank you for taking time to look into this.

    Yes dead-peer detections is enabled under the advanced tab.

    I've tried restarting Astaro but that does not seem to be effective. 

    I've included the requested info, I did black out some information, but nothing that should be critical for troubleshooting.

    If this helps at all, the internet connection is reset on the remote side and not on the local side. The remote Gateway is a Cisco ASA 5505. The connection works flawlessly otherwise.
Reply
  • Hello Bob,

    Thank you for taking time to look into this.

    Yes dead-peer detections is enabled under the advanced tab.

    I've tried restarting Astaro but that does not seem to be effective. 

    I've included the requested info, I did black out some information, but nothing that should be critical for troubleshooting.

    If this helps at all, the internet connection is reset on the remote side and not on the local side. The remote Gateway is a Cisco ASA 5505. The connection works flawlessly otherwise.
Children
No Data