Oleg Bogdanov
доброе утро, коллеги. вывалилась у меня вчера вот такая проблема. до этого момента все работало хорошо.
есть у меня головной криптошлюз в центральном офисе и 20+ криптошлюзов филиалов.
один из них вчера показал что состояние канала VPN не в порядке и перестал давать доступ филиалу к нашим внутренним ресурсам. я проверил сетевую связность - все ок, криптошлюзы друг друга видят хорошо, я могу управлять удаленным КШ с ЦУСа.
я включил мягкий режим и выключил шифрование между проблемным филиалом и головным офисом.
проблема не решилась, но...
из центра трассировка обрывается после удаленного КШ, из филиала трассировка обрывается после центрального КШ. трассировка с центрального КШ дошла до хоста филиала без проблем. я не могу понять, которое устройство козлит и как именно. может быть кто то уже сталкивался с подобным? как это вообще траблшутить?
Нужно сменить основной комплект ключей. Было такое не раз. Или для начала сменить ключи парной связи.