lsp_mgr reload

Команда lsp_mgr reload предназначена для перезагрузки LSP конфигурации.

Синтаксис

lsp_mgr [-T timeout] reload

-T timeout

время ожидания ответа от vpnsvc сервиса. Допустимые значения – 10..36000 секунд, 0 – бесконечное время ожидания. Значение по умолчанию – 600 секунд.

Значение по умолчанию

Значение по умолчанию отсутствует.

Рекомендации по использованию

Используйте команду lsp_mgr reload в следующих случаях:

      если произошли какие-то изменения в сертификатах, изменения у партнера, у шлюза безопасности и др.

      для устранения всех установленных соединений с партнерами

      во внештатных ситуациях – зависание Продукта и др.

Пример

Пример загрузки LSP конфигурации из базы Продукта:

lsp_mgr reload

LSP is reloaded successfully

 

Внимание!

Если при загрузке локальной политики безопасности появилось сообщение: «Warning: too many persistent rules», то рекомендуется увеличить количество IKECFG интерфейсов до значения, равного или превышающего количество IPsecAction c PersistentConnection = TRUE в заданной политике безопасности. Скорректировать количество IKECFG интерфейсов можно изменив параметр IkeCfgIfCount=<колличество интерфесов IKECFG (значение от 1-10)> в файле /opt/VPNagent/etc/local_preferences.ini. Если параметр отсутствует, то его необходимо задать. После редактирования файла необходимо пересчитать его контрольную сумму с помощью команды integr_mgr calc -f /opt/VPNagent/etc/local_preferences.ini.

Посмотреть политику безопасности можно командой lsp_mgr show, узнать количество IKECFG интерфейсов можно выполнив команду if_mgr show.