Добрый день.
Построен VPN туннель между офисами, по аналогии с документом "Пример настройки Route-based IPsec VPN"
https://docs.eltex-co.ru/pages/viewpage ... edIPsecVPN При удаленном подключении ко второму роутеру который находится за VPN туннелем, при попытке выполнить комнду
show security ipsec vpn status
или к примеру show running-config.
SSH подключение перестает отвечать, команда может вывести одну две строки и потом происходит какой то freeze сессии.
Если же подключиться к удаленному роутеру не напрямую, а в начале подключиться к центральному роутеру и с него по ssh к соседу, проблема уходит.
Что мог настроить не правильно и как это можно исправить, что бы при прямом подключении по SSH к роутеру удаленного офиса можно было полноценно работать и конфигурировать оборудование ?
Возможно как то связано с маршрутизацией трафика через туннель.
настройки маршрутизации на удаленной площадки
interface gigabitethernet 1/0/8
description "WAN - External network"
security-zone wan
ip address 10.0.170.6/30
exit
tunnel vti 1
security-zone wan
local address 10.0.170.6
remote address 10.0.170.5
enable
exit
И прописан один статический маршрут, все в туннель
ip route 10.0.0.0/8 tunnel vti 1