Столкнулся со странным ограничением на Cisco ASR1002F c ESP5 - ограничение в 33 L2TP/IPSec туннеля.
Имеется сабж, ч настроенным L2TP сервером. Работают 33 первых подключившихся клиента (из 300) остальные имеют статус туннеля Connected, им назначается IP-адрес, однако траффика внутри туннеля нет. Если Отключить любого одного клиента, то количество туннелей уменьшается, 34-й становится 33-м и у него начинает ходить траффик внутри туннеля.
В какое ограничение я уперся?
Конфигурация проста:
vpdn enable
!
vpdn-group L2TP
! Default L2TP VPDN group
! Default PPTP VPDN group
description == Remote Branche Termination ==
accept-dialin
protocol any
virtual-template 1
no l2tp tunnel authentication
!
!
interface Virtual-Template1
ip address 192.168.0.1 255.255.254.0
ip mtu 1400
ip ospf network point-to-point
peer default ip address pool VPN_POOL
no keepalive
ppp authentication ms-chap-v2
!
router ospf 1
router-id 192.168.0.1
redistribute eigrp 1 metric 100 metric-type 1 subnets
network 192.168.0.0 0.0.1.255 area 0
!
ip local pool VPN_POOL 192.168.0.2 192.168.1.254
!