lsp_mgr reload

Команда lsp_mgr reload предназначена для перезагрузки LSP конфигурации.

Синтаксис

lsp_mgr [-T timeout] reload

-T timeout

время ожидания ответа от vpnsvc сервиса. Допустимые значения - 10..36000 секунд, 0 - бесконечное время ожидания. Значение по умолчанию - 600 секунд.

Значение по умолчанию

Значение по умолчанию отсутствует.

Рекомендации по использованию

Используйте команду lsp_mgr reload в следующих случаях:

     если произошли какие-то изменения в сертификатах, изменения у партнера, у шлюза безопасности и др.

•   для устранения всех установленных соединений с партнерами.

     во внештатных ситуациях - зависание Продукта и др.

Примечание.

Если при загрузке локальной политики безопасности появилось сообщение: «Warning: too many persistent rules», то рекомендуется увеличить количество IKECFG интерфейсов до значения, равного или превышающего количество IPsecAction c PersistentConnection = TRUE в заданной политике безопасности. Скорректировать количество IKECFG интерфейсов можно командой netdev_mgr provide_ikecfgifInterfaces.

Посмотреть политику безопасности можно командой lsp_mgr show, узнать количество IKECFG интерфейсов (IkeCfgIfCount) можно в реестре:

     для 64-х разрядной Windows - HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\VPN Agent\IkeCfgIfCount

     для 32-х разрядной Windows - HKEY_LOCAL_MACHINE\SOFTWARE\VPN Agent\IkeCfgIfCount

Пример

Пример загрузки LSP конфигурации из базы Продукта:

lsp_mgr reload

LSP is reloaded successfully