Встречный пинг с разных подсетей не работает одновременно. Встречали ли вы такое?
Ситуация: две сети с разной адресацией, у каждой по шлюзу на двух разных интерфейсах на Kerio Control 8.5.3 и в каждой сети по клиенту.
Создаю правило в Kerio, что трафик между интерфейсами возможен.
И наблюдаю такую картину: клиенты могут обращаться друг к другу, прикладной софт на каждой машине видит друг друга, но простейший PING не работает одновременно в обе стороны. По очереди – работает (и то, после нескольких минут перерыва), а одновременно запущенный на двух машинах навстречу друг другу – нет.
В итоге: когда машины в одной сети – работает одновременный встречный пинг, а когда машины в разных сетях, то нет.
Проверил tracert - да, такая же ситуация. Одновременный запуск – результат дает только один (случайным образом выбранная машина), а по очереди запущенный tracert – оба запроса успешны.
Вижу такое впервые, а вы?
Может это особенности роутинга на Kerio Control? Проверил на версиях 8.2 и 8.5.
Или это вообще нормальная ситуация?
Опытные сетевики, подскажите!
Стало интересно, никогда не приходило в голову делать встречный пинг. Проверил на разных VPN'ах (PPTP и OpenVPN) и разных системах (Linux, WinServer) во всех возможных вариантах. Пинги ходят во все противоположные стороны без косяков.
Ни когда не работал с Kerio Control, т.к. ститаю, что шлюз на винде это моветон, но сдается мне, что дело именно в нем.
Думаю, что не имеет смысла разводить холивар, но убежден, что человек ответственный за сервис обязан знать как он работает, дабы смог поднять в случае чего.