Команда lsp_mgr reload предназначена для перезагрузки LSP конфигурации.
Синтаксис lsp_mgr [-T timeout] reload |
|
-T timeout |
время ожидания ответа от vpnsvc сервиса. Допустимые значения - 10..36000 секунд, 0 - бесконечное время ожидания. Значение по умолчанию - 600 секунд. |
Значение по умолчанию |
Значение по умолчанию отсутствует. |
Рекомендации по использованию |
Используйте команду lsp_mgr reload в следующих случаях: • если произошли какие-то изменения в сертификатах, изменения у партнера, у шлюза безопасности и др. • для устранения всех установленных соединений с партнерами. • во внештатных ситуациях - зависание Продукта и др. |
Примечание. |
Если при загрузке локальной политики безопасности появилось сообщение: «Warning: too many persistent rules», то рекомендуется увеличить количество IKECFG интерфейсов до значения, равного или превышающего количество IPsecAction c PersistentConnection = TRUE в заданной политике безопасности. Скорректировать количество IKECFG интерфейсов можно командой netdev_mgr provide_ikecfgifInterfaces. Посмотреть политику безопасности можно командой lsp_mgr show, узнать количество IKECFG интерфейсов (IkeCfgIfCount) можно в реестре: • для 64-х разрядной Windows - HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\VPN Agent\IkeCfgIfCount • для 32-х разрядной Windows - HKEY_LOCAL_MACHINE\SOFTWARE\VPN Agent\IkeCfgIfCount |
Пример |
Пример загрузки LSP конфигурации из базы Продукта: lsp_mgr reload LSP is reloaded successfully |