大家好!
我们有大约50个MikroTik路由器分布在全国各雷竞技网站地,设置连接到VPN服务器上运行的MikroTik路由器在我们的总部办公室。这些VPN隧道仅用于客户端的远程管理,因为它们中的许多都在NAT之后-在大多数时间里没有流量经过它们。
几个月前,我们开始逐步从PPTP迁移到L2TP/IpSec,但不久之后,我们注意到一些客户端在空闲时频繁地断开VPN会话,如果有活动连接通过特定的VPN隧道,则根本没有断开VPN会话。
进一步调查显示,受影响的设备是那些通过移动3G/4G/5G网络连接到互联网的设备,显然它们的流量是由ISP通过不同的网关随机路由的。结果VPN服务器报告“ipsec XXX.XXX.XXX.XXX远端地址不匹配”,并终止会话。
有人能为这个问题推荐一个解决方案吗?
谢谢!