Проблемка. С одной стороны Микротик ccr1036 и за ней куча сетей из
10.0.0.0/8 и
192.168.0.0/16 , с другой ЦОД ростелекома, где виртуальные машины из
172.16.254.0/24 и NSX Edge. Связь - ipsec. Все работает и летает, пока не пропадает связь между виртуальными машинами в РТ и одной из сетей за микротиком. Т.е пакеты могут бегать без проблем между 172 и 192 сетями и не бегать между 172 и 10 сетями. Мониторинг забикса (пинг раз в 30 сек) показывает проблему ровно в 23 минуты. Логи ipsec с микрота смотрел, проблем не вижу, менял провайдера, проблема осталась. Ростелеком говорит что с их стороны все хорошо. Ощущение что одна из полиси на Микротике встает в позу, хотя по PH2 STate = established. Понять бы, проблема в Микротике или с той стороны.