Привет, сообщество! У нас происходит странное поведение с sstp-туннелями на версиях V6.7 и V6.10. Локальное устройство — OgmaConnect, удалённые устройства — RB750G.
Начальная ситуация: sstp-сессия не установлена. Теперь мы запускаем sstp-сессии с удалённых устройств A и B. Оба туннеля стабильны. Пока всё хорошо.
После прерывания одного из туннелей он восстанавливается, но начинает постоянно переключаться из-за таймаутов keepalive/inactivity. В то же время другая sstp-сессия остаётся стабильной.
Анализ ошибки показал, что echo-request с локальной стороны (Ogma) не доходит до удалённой и вызывает таймаут. Лог на локальной стороне говорит, что echo-request был отправлен, но, похоже, он «поглощается» самим Ogma. То же самое в обратную сторону — echo-request, отправленный с удалённой стороны, в логе локального устройства отображается как полученный ответ, но ответ не доходит до удалённого устройства.
Пакетный захват показывает, что TLS-пакет с локальной стороны вообще не отправляется. Мы проверили настройки фаервола, но никаких подозрительных моментов не нашли — при первоначальной настройке оба туннеля работают стабильно, обмен echo-request/response идёт без проблем.
Проблема воспроизводится, если есть две и более sstp-сессии, и начинается после того, как первый туннель прерывается и восстанавливается.
Кто-то сталкивался с таким? Любая помощь приветствуется, включая советы по дальнейшему локальному анализу проблемы.
Начальная ситуация: sstp-сессия не установлена. Теперь мы запускаем sstp-сессии с удалённых устройств A и B. Оба туннеля стабильны. Пока всё хорошо.
После прерывания одного из туннелей он восстанавливается, но начинает постоянно переключаться из-за таймаутов keepalive/inactivity. В то же время другая sstp-сессия остаётся стабильной.
Анализ ошибки показал, что echo-request с локальной стороны (Ogma) не доходит до удалённой и вызывает таймаут. Лог на локальной стороне говорит, что echo-request был отправлен, но, похоже, он «поглощается» самим Ogma. То же самое в обратную сторону — echo-request, отправленный с удалённой стороны, в логе локального устройства отображается как полученный ответ, но ответ не доходит до удалённого устройства.
Пакетный захват показывает, что TLS-пакет с локальной стороны вообще не отправляется. Мы проверили настройки фаервола, но никаких подозрительных моментов не нашли — при первоначальной настройке оба туннеля работают стабильно, обмен echo-request/response идёт без проблем.
Проблема воспроизводится, если есть две и более sstp-сессии, и начинается после того, как первый туннель прерывается и восстанавливается.
Кто-то сталкивался с таким? Любая помощь приветствуется, включая советы по дальнейшему локальному анализу проблемы.