Добрый день! Есть несколько IPSec туннелей от дата центра в разные подсети, так вот до 1 подсети туннель поднимается только после пинга из дата центра до шлюза подсети, (P.S. остальные тунели поднимаются автоматом), подскажите как такое может быть?
IPSec туннели можно настроить на "поднятие" сразу после настройки или при наличии трафика попадающего в этот туннель. Например на juniper SRX за это отвечает параметр "establish-tunnels (immediately | on-traffic);". Возможно у вас что-то схожее.
Сталкивался с таким на racoon на FreeBSD - первая фаза проходит, но вторая хрен пройдет, если по туннелю не пустить хоть какой трафик - а если его нет в течение некоторого времени, он просто отваливается. Надо смотреть настройки софта.
Al Tinho, Хм. У меня стоит strongswan - такого не наблюдалось, подымался сразу. Но это возможно придется помедитировать над логами (как согласовывается соединение) и над документацией - у швана кстати, замечательная документация :)
А с другой стороны кто?