Предыстория такова: есть 1 головной офис, 2 допофиса и 45 удаленных филиалов. Туннели построены на DFL-210 в офисах и DFL-200 и DFL-210 в филиалах. Прошивки на DFL-200-1.32, на DFL-210 от 2.11 до 2.20. Протянули в офис резервный канал и решили на файрволлах remote ednpoint указать не ip адресом, а dns именем. Для этого обновили прошивки на филиальных DFL-210 до 2.26. После этого оба доп.офиса перестали "видеть" почти 70% филиалов. А в логах DFL'ей появились записи
Код:
statusmsg="Invalid payload type" local_peer="78.138.x.x ID 78.138.x.x" remote_peer="78.138.x.x ID No Id" initiator_spi="ESP=0x844df9fe, AH=0xbb95c1af, IPComp=0xcfb1495b"
Вернули вместо dns имени ip адрес - не помогло. Пересоздали туннель, перезагрузили DFL - не помогло, та же ошибка. Что самое интересное - головной офис видит все филиалы, а допофисы только частично. Админка всех DFLей в филиалах через вебинтерфейс доступна. В чем может быть причина и можно ли удаленно перепрошить устройства на более младшую версию прошивки?