Непонятное поведение firewall на IPSEC
Добавлено: 30 сен 2020, 12:31
Добрый день.
Есть 2 офиса, объединены ipsec site to site, соединение поднимается и пишет established.
В правилах фаервола разрешены forvard из локальных сетей.
НО! пакеты не начинают ходить пока из каждой подсети не пустишь пинг друг на встречу другу, только после этого начинают ходить пакеты.
Недолго, пару часов, пока не смог засечь на какое время, после опять перестают ходить пока опять вручную не пустишь пинг.
Может кто то сталкивался с подобным поведением?
1. Офис подключен через SFP порт оптика, поднято ppoe соединение от провайдера
WAN 89.12.10.1
LAN 10.100.211.0/24
2. Офис подключен через ETH1 порт, поднято ppoe соединение от провайдера
WAN 89.22.10.1
LAN 192.168.5.0/24
Ни как не могу решить проблему и даже уже в тупике что еще проверять
Есть 2 офиса, объединены ipsec site to site, соединение поднимается и пишет established.
В правилах фаервола разрешены forvard из локальных сетей.
НО! пакеты не начинают ходить пока из каждой подсети не пустишь пинг друг на встречу другу, только после этого начинают ходить пакеты.
Недолго, пару часов, пока не смог засечь на какое время, после опять перестают ходить пока опять вручную не пустишь пинг.
Может кто то сталкивался с подобным поведением?
1. Офис подключен через SFP порт оптика, поднято ppoe соединение от провайдера
WAN 89.12.10.1
LAN 10.100.211.0/24
2. Офис подключен через ETH1 порт, поднято ppoe соединение от провайдера
WAN 89.22.10.1
LAN 192.168.5.0/24
Ни как не могу решить проблему и даже уже в тупике что еще проверять