Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSEC fails on Primary, even though only secondary link affected

We use dual links in multipath, with IPSEC VPN tunnels setup for uplink interface. We noticed that when our secondary link goes down, the IPSEC tunnel attempts to reestablish, even though it's up and fine on the primary. Anyone else notice this?

Our primary goal is uptime. These blips would be small, but IPSEC doesn't always reestablish itself, requiring manual intervention. So it seems to us that we have twice as much chance of going down in multipath mode, rather than in failover mode. 

I don't see this as a known issue. I can replicate this on v7 and v8. Does anyone know about the issue and can comment? Astaro support was notified, but I have had a lack of response on it.

Brian


This thread was automatically locked due to age.
Parents
  • OK, I think I see it.  You have a fast, reliable WAN connection for the data center, and two inexpensive connections at the remote locations.  Your configuration looks fine to me although I don't see any reason to be in Multipath mode.  It shouldn't make any difference, but what if you tried a multipath rule:

    Any -> IPsec -> DCE : bind to Verizon FiOS



    Cheers - Bob
    PS Your reseller really should get this escalated at Astaro Support.
    PPS Have you considered using the ACC?
Reply
  • OK, I think I see it.  You have a fast, reliable WAN connection for the data center, and two inexpensive connections at the remote locations.  Your configuration looks fine to me although I don't see any reason to be in Multipath mode.  It shouldn't make any difference, but what if you tried a multipath rule:

    Any -> IPsec -> DCE : bind to Verizon FiOS



    Cheers - Bob
    PS Your reseller really should get this escalated at Astaro Support.
    PPS Have you considered using the ACC?
Children
No Data