Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Route based IPSec - keine Antwortpakete bei SD-WAN routen

Hallo zusammen,

ich habe aktuell das Problem, dass nachdem ich einen route based VPN gebaut habe, ich keine Ping Antwortpakete erhalte, wenn ich eine SD-WAN Route habe. Antwortpakete erhalte ich nur dann, wenn static routes eingetragen sind, obwohl via CLI SD-WAN Routen höher priorisiert sind..

      Wobei es ja eigentlich egal sein sollte, wie die Reihenfolge ist, wenn es nur eine Route gibt(?)

Der Tunnel steht, vom HQ aus ist im Remotestandort alles erreichbar und schick.

Der Remotestandort selbst kann aber nicht auf Geräte im HQ zugreifen (am Remotestandort sind entsprechende diverse SD-WAN Routen hinterlegt).

Traceroutes vom Remotestandort gehen wie gewünscht in den IPSec Tunnel und man sieht noch die HQ Firewall, danach ist Ende.

Unmittelbar, wenn ich eine static route eintragen, bekommt man Antwortpakete auf einen Ping aus dem Remotestandort ans HQ.

Ich kann es mir seit Stunden nicht erklären... Kriegt SD-WAN es nicht hin Antwortpakete zu routen?



Added TAGs
[edited by: Erick Jan at 3:04 PM (GMT -7) on 9 Jun 2023]
Parents
  • Völlig banale Lösung...

    Scheinbar sind mit/in Version 19.0.1 GA die "reply-packets" disabled für SD-WAN Routen. Lösung ist:

    --> Enable reply packet using below command :

    console> set routing sd-wan-policy-route reply-packet enable

Reply
  • Völlig banale Lösung...

    Scheinbar sind mit/in Version 19.0.1 GA die "reply-packets" disabled für SD-WAN Routen. Lösung ist:

    --> Enable reply packet using below command :

    console> set routing sd-wan-policy-route reply-packet enable

Children
No Data