Как исправить проблему с отключением ikev2 туннеля при переключении ios устройства между режимами сна, Wi-Fi и 3G?

  • 31 августа 2023 г. 17:26
Ответы на вопрос 2
Для исправления проблемы с отключением Ikev2 туннеля при переключении iOS устройства между режимами сна, Wi-Fi и 3G, вам могут понадобиться следующие действия:

1. Убедитесь, что у вас установлена последняя версия iOS на вашем устройстве. Возможно, проблема уже была исправлена в новой версии операционной системы.

2. Проверьте, что настройка «mobike» на вашем MikroTik Cloud Hosted Router сконфигурирована правильно. Убедитесь, что значение этой настройки установлено на «yes». Для проверки можно использовать команду `/ip ipsec profile print`.

3. Если вы используете профиль mobileconfig, убедитесь, что его настройки корректны. Проверьте, что все настройки соответствуют вашей сети и требуемым параметрам безопасности.

4. Попробуйте изменить значение таймера инициации туннеля на вашем MikroTik Cloud Hosted Router. По умолчанию, этот таймер равен 5 минутам (300 секундам). Вы можете попробовать установить большее время для этого таймера, чтобы проверить, поможет ли это решить проблему. Например, вы можете использовать команду `/ip ipsec proposal set default auth-algorithms=md5 disabled=yes"interval=120s`.

5. Если ничто из вышеперечисленного не помогает, вы можете попробовать отключить опцию «aggressive» на вашем MikroTik Cloud Hosted Router. На некоторых устройствах отключение этой опции может помочь в поддержании устойчивого соединения.

6. Если ничего не помогает, вам может потребоваться связаться с технической поддержкой MikroTik или поставщиком услуг для получения дополнительной помощи. Они могут предоставить индивидуальные рекомендации, основываясь на вашем конкретном случае и настройках сети.
Советы:
- Учитывая, что это должно работать через Azure, оно может не работать из-за блокировок как с нашей стороны, так и со стороны майков.
- Не забудьте добавить фильтр брандмауэра, чтобы принять и переслать запросы из Azure Subnet в On-Premise Subnet.
- Вам нужны правила NAT как для входящего, так и для исходящего трафика Azure в On-Premise и On-Premise в Azure (расположите их выше 0). Создайте по одному правилу для каждого направления.
- В некоторых случаях убедитесь, что вы добавили IPsec-маршрут для подсети в Azure с IP-адресом шлюза из этой подсети в качестве следующего шага.
Похожие вопросы