Команда lsp_mgr reload предназначена для перезагрузки LSP конфигурации.
Синтаксис lsp_mgr [-T timeout] reload |
|
-T timeout |
время ожидания ответа от vpnsvc сервиса. Допустимые значения – 10..36000 секунд, 0 – бесконечное время ожидания. Значение по умолчанию – 600 секунд. |
Значение по умолчанию |
Значение по умолчанию отсутствует. |
Рекомендации по использованию |
Используйте команду lsp_mgr reload в следующих случаях: • если произошли какие-то изменения в сертификатах, изменения у партнера, у шлюза безопасности и др. • для устранения всех установленных соединений с партнерами • во внештатных ситуациях – зависание Продукта и др. |
Пример |
Пример загрузки LSP конфигурации из базы Продукта: lsp_mgr reload LSP is reloaded successfully |
Внимание! |
Если при загрузке локальной политики безопасности появилось сообщение: «Warning: too many persistent rules», то рекомендуется увеличить количество IKECFG интерфейсов до значения, равного или превышающего количество IPsecAction c PersistentConnection = TRUE в заданной политике безопасности. Скорректировать количество IKECFG интерфейсов можно изменив параметр IkeCfgIfCount=<колличество интерфесов IKECFG (значение от 1-10)> в файле /opt/VPNagent/etc/local_preferences.ini. Если параметр отсутствует, то его необходимо задать. После редактирования файла необходимо пересчитать его контрольную сумму с помощью команды integr_mgr calc -f /opt/VPNagent/etc/local_preferences.ini. Посмотреть политику безопасности можно командой lsp_mgr show, узнать количество IKECFG интерфейсов можно выполнив команду if_mgr show. |