Buongiorno a tutti,
di recente sto affrontando un paio di problemi particolari su alcuni tunnel IPSec a cui non riesco trovare una soluzione.
Situazione 1 :
ho configurato una IPSec (Phase1 + Phase2) tra 2 sedi, passando da un sistema intermedio (quindi nella mia fase 2 la configurazione ha il parametro Nat/binat attivo).
Una volta istanziato, il tunnel sale e tutto apparentemente funziona, se non fosse che dopo questa configurazione, succede che per ogni modifica che apporti sulla pfSense (per qualsiasi cosa, anche fosse una voce del dns), la rete congestiona completamente facendo cadere tutto, quindi dopo pochi secondi riparte e torna ad essere stabile (il ping non risponde per 1~2 secondi, quindi riparte con dei valori di TTL altissimi nelle prime risposte intorno ai 9000ms circa, quindi si stabilizza) .
Situazione 2:
Sebbene la situazione sopra descritta sia già anomala, è nata l'esigenza di creare una seconda IPSec, quindi semplicemente abbiamo configurato i 2 punti rete ed attivato il tutto.
Anche qui inizialmente tutto bene, il tunnel parte ed il traffico dati passa correttamente. Dopo alcune ore succede però una cosa particolare: durante il "rekey", questo tunnel riparte correttamente, mentre l'altro tunnel (quello di situazione 1) non riesce più a ripartire in quanto, stando ai log, pare che l' IKE2 non riesca più ad essere riconosciuto.
In questo caso, per far ripartire entrambe, devo necessariamente spegnere la "nuova IPSec", far ripartire la prima (quella di situazione 1) e solo a quel punto posso far ripartire anche questa.
Mi rendo conto che è un po' articolato il problema, ma in svariate configurazioni di IPSec che ho fatto, una situazione del genere non mi era mai capitata e non riesco a capire come agire per risolvere.
Ringrazio fin da subito se qualcuno fosse in grado di potermi dare una mano per risolvere.