Buongiorno a tutti.
DGA4132 Firmware 2.2.0 e gui 9.6.84-17876f5d.
Ho un problema con IPSEC:
Il tunnel viene stabilito "correttamente" e dalla rete dell'initiator (remoto) raggiungo perfettamente tutta la rete dietro il DGA.
Al DGA ho aggiunto una static route per raggiungere la rete remota, ma a collegamento stabilito, la route procede per il default GW invece che per il tunnel IPSEC, mentre a tunnel non stabilito si ferma al DGA.
La cosa strana è che se a tunnel non attivo, inizio un ping -t dalla rete dietro al DGA ad un qualsiasi host della rete remota, le risposte arrivano appena la connessione si stabilisce e continuano fino a quando non chiudo la connessione, mentre se faccio il ping subito dopo che si attivi il tunnel, non ottengo alcuna risposta.
Anche con ping -t in corso, se faccio lo stesso ping da un altro host dietro il DGA verso la rete remota, non ricevo risposte dalla rete remota!
Nel DGA ci sono altre route statiche che puntano ad altri ip e reti diverse e funzionano correttamente.
Qualche suggerimento?
Grazie.