Добрый день! Возвращаюсь к вопросу о трафике.
На внешний интерфейс КШ приходит куча трафика от других КШ (по 10000 порту), а на внутреннем порту - никакого трафика. Большое кол-во трафика приходит и отбрасывается на КШ, поэтому хочу узнать что в шифрованных пакетах находиться.
Так же загрузка внешнего интерфейса трафиком растет пропорционально рабочему дню: ночью загрузка внешнего интерфейса - 4 Мб/с, с 8 утра растет до 30 Мб/с, к концу рабочего падает до 6 Мб/с.
В Журналах много записей "не соответствует ни одному правилу фильтрации" между КШами по 10000 порту. Иногда появляются записи "служебные правила фильтрации".
Если видите UDP 10000, то там тестовые туннельные пакеты каждые 10 секунд ходят. У вас видимо настроены связи, а защищаемых объектов нету.