У меня странный случай, который, как я думал, мне удалось решить, но я ошибался — работающий ipsec туннель снова перестал правильно функционировать, и нет никаких логов, ничего. Вот моя конфигурация: . Проблема в том, что клиенты за MikroTik (пользователи VPN) и другие хосты в той же подсети, где находится MikroTik, теряют связь с серверами на другой стороне туннеля (Google Cloud Platform). На CHR нет никаких улик, что что-то не так. У меня были проблемы с DPD на MikroTik, поэтому я отключил эту функцию на стороне MikroTik, после чего не вижу никаких проблем в логах с обеих сторон. Но раз в неделю происходит сбой, и вдруг без причины пинг перестает работать, туннель работает, но все хосты теряют свою связь. С сервера в сети 10.128.0.0/10 на сервер в сети 10.0.0.0/9 пинг 10.5.0.120: PING 10.5.0.120 (10.5.0.120) 56(84) байт данных. PING 10.5.0.120 (10.5.0.120) 56(84) байт данных. — статистика пинга 10.5.0.120 — 2 пакета передано, 0 получено, 100% потеря пакетов, время 1003мс. Из Mikrotika CHR в сети 10.0.0.0/9 на 10.128.0.0/10 пинг 10.156.0.10 src-address=10.5.0.120 SEQ HOST SIZE TTL TIME STATUS 0 10.156.0.10 таймаут 1 10.156.0.10 таймаут. Решением этого является отключение необходимых записей в /ip ipsec policy для этих сетей и повторное включение, чтобы установить правильное соединение (см. рисунок ниже). BGP-соседство, однако, всё еще в состоянии установленного соединения: IP-маршрут говорит: я не знаю, что происходит и почему это происходит. RouterOS была 6.43.4, потому что я обновил её сегодня до 6.43.14.
IPsec IKEv2 GCP превышен тайм-аут при пинге
IPsec IKEv2 GCP превышен тайм-аут при пинге, RouterOS
|
19.04.2019 17:04:00
|
|
|
|
|
|
25.06.2019 11:52:00
Вы связывались с поддержкой? Что вы ответили? Может, это проблема с сервером?
|
|
|
|
|
|
12.11.2019 15:21:00
Никто из поддержки mikrotik не прокомментирует это?
|
|
|
|
|
|
18.11.2019 04:22:00
Я уже вижу обновление на версию 6.45.7.
|
|
|
|
|
Читают тему
