lsp_mgr reload

Команда lsp_mgr reload предназначена для перезагрузки LSP конфигурации.

Синтаксис

lsp_mgr [-T timeout] reload

-T timeout

время ожидания ответа от vpnsvc сервиса. Допустимые значения – 10..36000 секунд, 0 – бесконечное время ожидания. Значение по умолчанию – 600 секунд.

Значение

по умолчанию

отсутствует

Рекомендации

по использованию

Используйте команду lsp_mgr reload в следующих случаях:

     если произошли какие-то изменения в сертификатах, изменения у партнера, у шлюза безопасности и др.

     для устранения всех установленных соединений с партнерами

     во внештатных ситуациях – зависание Продукта и др.

Примечание

Если при загрузке локальной политики безопасности появилось сообщение: «Warning: too many persistent rules», то рекомендуется увеличить количество IKECFG интерфейсов до значения, равного или превышающего количество IPsecAction c PersistentConnection = TRUE в заданной политике безопасности. Скорректировать количество IKECFG интерфейсов можно командой netdev_mgr provide_ikecfgifInterfaces.

Посмотреть политику безопасности можно командой lsp_mgr show, узнать количество IKECFG интерфейсов (IkeCfgIfCount) можно в реестре:

     для 64-х разрядной Windows – HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\VPN Agent\IkeCfgIfCount

     для 32-х разрядной Windows – HKEY_LOCAL_MACHINE\SOFTWARE\VPN Agent\IkeCfgIfCount

Пример

Пример загрузки LSP конфигурации из базы Продукта:

lsp_mgr reload

LSP is reloaded successfully