Добрый день, коллеги.
Подскажите, кто-нибудь сталкивался со следующей проблемой:
Дано:
Standalone кластер checkpoint на Gaia R77.30 в режиме Full-HA.
Поднят туннель на ГОСТ2012.
Проблема: туннель падает каждые 1-2 дня.
В логах сообщения в хронологическом порядке:
IKE: GOST INIT: no SiteID found;
encryption failure: Error occurred;
IKE: Main Mode GOST is not initialized (check Site Cert/PSK, GOST license and libraries);
message: TUNNEL STATUS CHANGE: Peer gateway has changed status to DOWN.
После этого по прошествии какого-то времени (возможно, несколько минут или несколько часов) туннель поднимается – и все работает. Причем, он может проработать несколько дней, а может – упасть дважды за час.
Мы пробовали:
Перегенерировать Site Key. Неоднократно;
Проверили, действительна ли лицензия на криптопро на обеих нодах кластера;
Пробовали менять активную ноду с целью исключить аппаратную неисправность конкретного устройства;
Безрезультатно.
Может, кто-нибудь уже решал подобную задачу?