svestka Takhle se mi to chová v O2 síti na optice, dokud tam byl bondovaný SDSL, tak vše OK, po dotažení optiky a přepojení na ni (IPv6 adresy a ani spojovací router se ani nezměnily), tak IPsec provoz někde mizí, občas projde pár ESP paketů a pak zase den ticho... :-)
sarance Problém není po cestě, ale ten zdrojový Mikrotik. Posílá to se zdrojovou IPv6 link local adresou místo tou globální...
Hele, ty tu globální adresu nemáš na tom WAN portu, že? Vlastní WAN strana je jen na link local adresách nebo je na ni jako spojovací jiná IPv6 adresa k ISPíkovi, že? Aspoň tak se mi to začne chovat v ROS7.13.3 také hned, pokud se jako zdrojová IPv6 pro GRE6 nastaví jiná, než která je dostupná na tom odchozím WAN interface (v tom okamžiku tvrdošijně to odesílá s link local adresou odchozího iface). To je nějaký bug v GRE6 tunelu...
Pokud je to tak, tak zkusit: zakázat(nebo smazat) GRE6 tunel, počkat pár sekund, na WAN interface přidat duplicitně tu požadovanou zdrojovou IPv6 adresu s maskou /128 (se zakázaným advertise) a pak znovu povolit(nastavit) ten tunel.