The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Anyconnect на ISR забивается пул IP адресов"
Отправлено sergjack, 04-Июн-10 10:06 
Добрый день.
Имеем роутер 2811
На нем настроен anyconnect, без каких-либо изысков:

ip local pool vpnpool 172.16.28.2 172.16.28.254 recycle delay 1440

webvpn gateway gw1
hostname webvpn.xxx.ru
ip address xx.xx.80.3 port 443
http-redirect port 80
ssl trustpoint thawte.com
inservice

webvpn install svc flash:/webvpn/svc_1.pkg sequence 1
!
webvpn install svc flash:/webvpn/svc_2.pkg sequence 2
!
webvpn install svc flash:/webvpn/svc_3.pkg sequence 3
!
webvpn context wc
title "Webvpn Service"
login-photo file flash:/foto_1.jpg
logo file flash:/logo.jpg
color #E3002A
secondary-color #e3002a
title-color #e3002a
ssl authenticate verify all
!
!
!
policy group one
   functions svc-required
   timeout idle 600
   svc address-pool "vpnpool"
   svc default-domain "office.mow"
   svc keep-client-installed
   svc split include 192.168.1.0 255.255.255.0
   svc split include 192.168.0.0 255.255.255.0
   svc split include 192.168.2.0 255.255.255.0
   svc split include 192.168.3.0 255.255.255.0
   svc split include 192.168.4.0 255.255.255.0
   svc dns-server primary 192.168.1.18

default-group-policy one
aaa authentication list webvpn
aaa accounting list acs
gateway gw
inservice
!
!
ось: c2800nm-advipservicesk9-mz.124-22.T.bin

Проблема в том, что не освобождается пул IP адресов и через несколько дней заканчивается.

Pool                     Begin           End             Free  In use   Blocked
vpnpool                  172.16.28.2     172.16.28.254    246       7       0
Available addresses:
   172.16.28.10
   172.16.28.11
   172.16.28.12
   172.16.28.13
   172.16.28.14
   172.16.28.15
   172.16.28.16
   172.16.28.17
Inuse addresses:
   172.16.28.2        SS0
   172.16.28.3        SS0
   172.16.28.4        SS0
   172.16.28.6        SS0
   172.16.28.7        SS0
   172.16.28.8        SS0
   172.16.28.9        SS0
Held addresses:    Time Remaining
   172.16.28.5        337 Sec.

Через какое-то время все адреса становятся inuse, и помогает только перезагрузка.
Что делать?

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру