Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSEC fails on Primary, even though only secondary link affected

We use dual links in multipath, with IPSEC VPN tunnels setup for uplink interface. We noticed that when our secondary link goes down, the IPSEC tunnel attempts to reestablish, even though it's up and fine on the primary. Anyone else notice this?

Our primary goal is uptime. These blips would be small, but IPSEC doesn't always reestablish itself, requiring manual intervention. So it seems to us that we have twice as much chance of going down in multipath mode, rather than in failover mode. 

I don't see this as a known issue. I can replicate this on v7 and v8. Does anyone know about the issue and can comment? Astaro support was notified, but I have had a lack of response on it.

Brian


This thread was automatically locked due to age.
Parents
  • Brian, I have a client with eight locations doing a similar thing, and I don't believe this problem exists for them.

    Please show your multipath rule in ASG#1 AND your 'Availability Group' in ASG#2.  Pics of the IPsec configurations for both might be helpful.

    You said, "ASG#2 on eth2 FIOS drops" - but I thought you said there was only one WAN connection for the second ASG. - Fixed

    Cheers - Bob
Reply
  • Brian, I have a client with eight locations doing a similar thing, and I don't believe this problem exists for them.

    Please show your multipath rule in ASG#1 AND your 'Availability Group' in ASG#2.  Pics of the IPsec configurations for both might be helpful.

    You said, "ASG#2 on eth2 FIOS drops" - but I thought you said there was only one WAN connection for the second ASG. - Fixed

    Cheers - Bob
Children
No Data