さくらのクラウドのVPCルータとRTX1220をサイト間VPNで接続する場合ですが、基本的に、 とか とか に掲載されている設定そのままで繋がるのですけど、RTX1220 を再起動した場合や RTX1220 側の SA を削除した(ipsec sa delete と ipsec refresh sa の何れでも)場合、DPD の設定の通りに通信断が検出されず、さくらのクラウドのコントロールパネルで提供されている「VPN再接続」機能というものを使わないと再接続してくれないという問題を回避する策を調べた際のメモ。私だけかもしれませんけど。 ちなみに、VPCルータはプレミアムです。たぶん、スタンダードでも同様かと。ハイスペックは高すぎて手が出ないので知らないです。 実際、これでは運用上困りますので、なんとかしようと思った次第。RTX1220からluaでAPI叩いて何とかする手は残されていそうです