Cisco ASA 5505 远程访问 IPSec - 隧道被拒绝 - 已达到允许的最大隧道数

网络工程 思科 思科 虚拟专用网 网络安全 艾克
2021-07-06 05:02:16

我正在为 Cisco ASA 5505(OS 8.4 - 基本许可证)实施“标准”远程访问 IKEv1 IPSec VPN,但我不断收到错误消息:

%ASA-4-713239: IP_Address: Tunnel Rejected: The maximum tunnel count allowed has been reached

即使当前没有在设备上运行或建立的站点到站点或任何其他 VPN 会话(远程访问 VPN、Easy VPN 等)。

我试图清除vpn-sessiondb摘要和统计数据,以及所有 ISAKMP / IKE SA - 没有运气。

在统计重置之前,VPN 会话(远程访问 + S2S、SSL 以及 IKEv1 和 IKEv2)的累积计数设置为 > 60。

当前设置为 0;但是,在我看来,操作系统似乎仍在以某种方式“保留”VPN 会话的累积计数。

(该装置现已运行近 14 个月……)

在我看来,好像操作系统级别被卡住了……有没有人知道无需重新启动平台即可重置负责的软件模块的解决方法?

0个回答
没有发现任何回复~