Ahoj,
máme nově na několika pobočkách VDSL linku od O2 předanou na terminátoru a PPPoE vytáčíme přímo z FortiGatu.
Konfigurace je naprosto jednoduchá - na fyz. iface je nahozená VLAN 848 a na ní PPPoE:
config system interface
edit "848-o2"
set vdom "root"
set mode pppoe
set allowaccess ping
set alias "vdsl-secondary"
set role wan
set snmp-index 29
set username "o2"
set password ENC xxx
set dns-server-override disable
set interface "port2"
set vlanid 848
next
end
Na té lince máme IPsec tunel na centrálu a ten přidaný do sd-wany:
config vpn ipsec phase1-interface
edit "to-HQ-L3"
set interface "848-o2"
set ike-version 2
set keylife 28800
set peertype any
set net-device disable
set proposal aes128gcm-prfsha256
set dpd on-idle
set dhgrp 14
set nattraversal disable
set remote-gw xxx.xxx.xxx.xxx
set psksecret ENC xxx
set dpd-retrycount 2
set dpd-retryinterval 5
next
end
Sporadicky (někdy 1x, někdy 3x denně) se ten tunel rozpojí a po chvíli zase připojí. Ale linka jako taková drží.
Zkoušel jsem si hrát s DPD, přepínat na IKE1, měnit šifrování, snižít MTU - pořád stejný.
Přitom ta samá služba (VDSL) ale od TMCZ funguje stabilně.
Debug jako takový sem zkoušel, ale je problém chytnout tu dobu, kdy to spadne a bejt u PC...
Nesetkal se s tím někdo?
Díky.