Добрый день. У меня следующая проблема:
Дано: 2 роутера.
1) DFL-1600 (прошивка 2.26.01.10-13242)
2) DFL-210 (прошивка 2.27.03.25-14787)
На первом создана dmz (dmz1_ip = 10.0.0.1, dmz1_gw = 10.0.0.2).
На втором тоже dmz, соответственно dmz_ip = 10.0.0.2, dmz_gw = 10.0.0.1
Инет раздается через первый роутер.
На первом создан vpn-ipsec - туннель к dmz1_gw, с аутентификацией по Pre-shared Key, между сетями lan1 на первом роутере и lan2 на втором.
На втором такой же туннель, но в обратном направлении.
Раньше все работало исправно, но в последнее время раз-два в день коннект рвется. При этом со второго роутера первый пингуется только по dmz1_ip (10.0.0.1), а сеть lan1 не видна, и инет недоступен.
После многочисленных перезагрузок dfl-210 туннель поднимается (каждый раз по-разному, иногда сразу после перезагрузки, а иногда и около часа не восстанавливается).
В логах на dfl-210 повторяется следующее:
2012-06-01
17:19:57 Info IPSEC
1802708
ike_sa_destroyed
ike_sa_killed
ike_sa=" Initiator SPI ESP=0xd5ad6ff2, AH=0xd8101017, IPComp=0x5dba793"
2012-06-01
17:19:57 Warning IPSEC
1802022
ike_sa_failed
no_ike_sa
statusmsg="Invalid payload type" local_peer="10.0.0.2 ID 10.0.0.2" remote_peer="10.0.0.1 ID No Id" initiator_spi="ESP=0xd5ad6ff2, AH=0xd8101017, IPComp=0x5dba793d"
2012-06-01
17:19:57 Warning IPSEC
1802715
event_on_ike_sa
side=Initiator msg="failed" int_severity=6
2012-06-01
17:19:57 Notice IPSEC
1800113
sa_lookup_failure
drop
source_ip=10.0.0.1 dest_ip=10.0.0.2 spi=93710c84 seq=4323 protocol=esp reason="ESP SA lookup failure"
2012-06-01
17:19:57 Info IPSEC
1802708
ike_sa_destroyed
ike_sa_killed
ike_sa=" Initiator SPI ESP=0x7e06cf18, AH=0xcc5600a1, IPComp=0x2ef4ac4"
Кроме этого, в логах есть следующее:

Нашел на форуме про аналогичную ошибку, сменил в настройках ARP на AcceptAny:

В общем после этого прошли почти сутки, канал пока не упал.
Может это как-то связано с ошибками ARP, кто подскажет??