Le tunnel est actif sur les deux liens, ou bien seulement sur un seul ? Moi j'en faisais 2, un  actif en permanence, et un autre en standby (en 6.x). Là, l'impression que ça pourrait donner, c'est que le tunnel bascule d'une IP à l'autre à cause du sdwan.

Le 07/04/2025 à 14:20, Tanguy Tarre a écrit :
Bonjour,

J'ai monté une architecture SD-WAN pour un de nos clients avec une architecture Hub & Spoke.

Malheureusement, mes tunnels IPSEC se coupent dès qu'il y a un peu de trafic, parce contre lorsqu'il y a uniquement le trafic BGP, le tunnel reste UP.

Je suis en version 7.4.7, je viens de la 7.4.5 avec le même problème, et j'ai essayé en 7.6 pareil.

J'ai pas mal avancé sur le problème (notamment un bug de Offloading Fortigate), mais mes tunnels se déconnectent toujours.


Est-ce que quelqu'un a le même comportement ?

image.png

Merci
Tanguy
--

Thierry CHICH



---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à