IPsec VPN连接和路由stream量,但实际上并不工作

build立

所有23个分支机构都有:

  1. ADSL和VDSL互联网连接的组合。
  2. Cyber​​oam CR10iNGs。
  3. 总部Cyber​​oam CR35iNG的站点到站点IPsec VPN。
  4. 数据中心Cyber​​oam CR50iNG的站点到站点IPsec VPN。

变化

3个分支机构的互联网连接从ADSL升级到FTTC,因此,他们的调制解调器从ZyXEL P-660R-D1升级到ZyXEL VMG1312-B10As(BT / OpenReach认可的VDSL调制解调器,因为BT不再提供VDSL调制解调器)和Cyber​​oam CR10iNG的WAN接口被重新configuration为使用PPPoE。

症状

自从:

  • 所有IPsec VPN连接成功。
  • 尝试通过IPsec VPN访问资源(通过HTTPS的RDWeb,通过RDP的RDSH服务器等)加载less量数据(RDWeb的蓝色背景和网页标题,RDSH服务器证书等),但最终超时。
  • 试图通过互联网访问相同的资源(AD DS域作为Web域的子域的优点)完全加载。
  • 所有IPsec VPN绑定stream量(IKE,ESP,HTTPS,RDP等)都被路由并允许两端正确。

我们理论化了两个根本原因:

  1. ISP正在限制VPNstream量。 我们联系了ISP,他们澄清说互联网连接是企业互联网,因此不加限制。
  2. VDSL调制解调器错误。 我们发现http://support.aa.net.uk/VMG1312-B10A:_Bugs#PPPoE_Session-ID_caching_bug_.28In_Bridge_mode.29其中说,确实有一个影响PPPoE和IPsecstream量的错误,所以我们把ZyXEL VMG1312-B10A与DrayTek Vigor 130(另一个BT / OpenReach批准的VDSL调制解调器)解决了这个问题。