[Ajuda] Comportamento estranho VPN Ipsec
Enviado: 22 Out 2013 09:56
Bom dia pessoal,
Estou enfrentando um problema meio chato em um cliente, vou resumir e tentar detalhar bastante o mesmo.
Tenho 5 Endians, um em cada ponta, VPN IPSEC configurado nas 5 pontas, todas as configurações de tuneis OK.
As redes estão no formato:
11.1.0.0/24
10.0.10.0/8
10.0.20.0/8
10.0.80.0/16
192.168.2.0/24
Então, eu consigo estabelecer até dois tuneis simultaneos neste cenário, quando levanto o terceiro tunel indiferente de qual seja, um que estava de pé para de responder imediatamente. Sendo que, se eu tenho um ping rodando para o destino ocorre isto:
Possuo os seguintes rodando 10.0.10.0/8 , 192.168.2.0/24
Disparo um ping e mantenho pingando > 10.0.10.13
** Levanto o terceiro tunel aqui 10.0.80.0/16 , por exemplo
O tunel 10.0.10.0 desconecta neste momento e a resposta do ping após queda do tunel 10.0.10.0 fica:
rede de destino inalcançavel 10.0.80.1 ...............
É como se um tunel assumisse o outro, mas sinceramente, nunca vi este comportamento. Já subi vpn com mascaras diferentes e não ocorram problemas, porem com este formato de faixa de ips é a primeira vez.
Se alguem tiver uma luz, agradeço !
Em ultimo caso vou padronizar as redes em todas as pontas, mas queria ter certeza q é isto realmente o meu problema, pois vai gerar um trabalho bem grande para fazer isto.
Estou enfrentando um problema meio chato em um cliente, vou resumir e tentar detalhar bastante o mesmo.
Tenho 5 Endians, um em cada ponta, VPN IPSEC configurado nas 5 pontas, todas as configurações de tuneis OK.
As redes estão no formato:
11.1.0.0/24
10.0.10.0/8
10.0.20.0/8
10.0.80.0/16
192.168.2.0/24
Então, eu consigo estabelecer até dois tuneis simultaneos neste cenário, quando levanto o terceiro tunel indiferente de qual seja, um que estava de pé para de responder imediatamente. Sendo que, se eu tenho um ping rodando para o destino ocorre isto:
Possuo os seguintes rodando 10.0.10.0/8 , 192.168.2.0/24
Disparo um ping e mantenho pingando > 10.0.10.13
** Levanto o terceiro tunel aqui 10.0.80.0/16 , por exemplo
O tunel 10.0.10.0 desconecta neste momento e a resposta do ping após queda do tunel 10.0.10.0 fica:
rede de destino inalcançavel 10.0.80.1 ...............
É como se um tunel assumisse o outro, mas sinceramente, nunca vi este comportamento. Já subi vpn com mascaras diferentes e não ocorram problemas, porem com este formato de faixa de ips é a primeira vez.
Se alguem tiver uma luz, agradeço !
Em ultimo caso vou padronizar as redes em todas as pontas, mas queria ter certeza q é isto realmente o meu problema, pois vai gerar um trabalho bem grande para fazer isto.