IPSEC traffico bloccato



  • Abbiamo configurato un tunnel ipsec tra due sedi con due firewall identici.
    In uno di questi due, questa mattina abbiamo installato la versione 2.3.2-RELEASE-p1 (amd64)
    Nell'altro è rimasta la versione 2.3.2-RELEASE (amd64)
    Da quel momento tutto il traffico della VPN viene bloccato con il seguente messaggio:

    @5(1000000103) block drop in log inet all label "Default deny rule IPv4"

    Nonostante non sia cambiato niente e nelle regole dell'interfaccia IPSEC sia specificato di non bloccare alcun traffico….

    Non riesco a venirne a capo..qualcuno può illuminarmi? :-
    ![ipsec block.jpg](/public/imported_attachments/1/ipsec block.jpg)
    ![ipsec block.jpg_thumb](/public/imported_attachments/1/ipsec block.jpg_thumb)



  • Finalmente ho risolto.

    Probabilmente dopo l'aggiornamento, nonostante precedentemente ci sia il check sulla voce, non rimane l'opzione

    System\Advanced\Firewall & NAT \ Static route filtering\ Bypass firewall rules for traffic on the same interface

    Totlo il check, salvato, rimesso e risalvato. Tutto è tornato a funzionare.

    Anche se era una release "minore" questo avvalora il fatto che sia necessario eseguire gli aggiornamenti SEMPRE prima in ambiente test e poi dai clienti…... ;)