[7.900][BUG][UNABLE TO DUPLICATE] Site to site VPN issue when main server is rebooted

Hi,

I've been brave and put one of the Beta built servers into a production setting to give it a bit of a better workout [:O]
I have a number of site to site VPN's configured using

IKE: Auth PSK / Enc AES_CBC_256 / Hash HMAC_SHA2_256 / Lifetime 7800s / PFS MODP_1536 / DPD
IPSec: Enc AES_CBC_256 / Hash HMAC_SHA1 / Lifetime 3600s

If the "main" Astaro server is rebooted, all site to sites reestablish themselves (green light) *but* only traffic from the main server > remote is carried.  Traffic instigated from the remote > main site fails and needs the remote Astaro to be rebooted before routing works correctly.  I've also logged into the remote Astaro, taken the site to site link offline, bought it back (green light) and it still fails to allow traffic to be routed to the "main" Astaro.

Cheers,

Darren
Parents Reply Children
No Data