VPN S2S entre um vMX100 e firewall linux

SOLVED
Israel
Here to help

VPN S2S entre um vMX100 e firewall linux

Boa tarde pessoal tudo bom?

 

Gostaria de verificar se alguém já enfrentou este problema e conseguiu resolver, segue o cenário:

 

Hoje possuo um Firewall virtualizado na azure o vMX100, onde nesta nuvem possuo dois servidores de AD que os mesmos sincronizam com diversos outros ADS do domínio, quando estes firewalls são merakis, FTD ou outros players não possuo problema de sincronização de AD, mas quando é linux ocorre problema de sincronização no site que possui linux. Já abri ticket com a meraki e os mesmos dizem que não existe nenhum problema ou desconhecem incompatibilidade com firewalls baseados em open source.

 

O que já consegui identificar que fechando o túnel entre um meraki apliance e o linux não ocorre este problema de sincronização. Então gostaria de saber se alguém já enfrentou este problema.

Fiz um esboço bem simplificado, mas creio que é possível entender o problema.

Qualquer dúvida estou a disposição.

Obrigado

1 ACCEPTED SOLUTION
PhilipDAth
Kind of a big deal
Kind of a big deal

I would try reducing the MTU on the Windows host in AWS to a lower value like 1400 and see what impact that has.

 

You may be experiencing an MTU squeeze.

View solution in original post

4 REPLIES 4
PhilipDAth
Kind of a big deal
Kind of a big deal

I have built VPNs from MX to Strongswan in Azure using Ubuntu. The bottom of this link contains the Linux config used.
http://www.ifm.net.nz/cookbooks/meraki-vpn-to-azure.html

Hi, how are you? Between meraki appliance and Linux the S2S VPN works correctly. But when Meraki is Virtualized on Azure one vMX100 and the other PEER is a Linux the VPN establishes but AD replication problems occur.

PhilipDAth
Kind of a big deal
Kind of a big deal

I would try reducing the MTU on the Windows host in AWS to a lower value like 1400 and see what impact that has.

 

You may be experiencing an MTU squeeze.

Good afternoon, thank you very much for the help, it was the MTU of the same server, I changed it to 1400 and the accesses were instantaneous.
Get notified when there are additional replies to this discussion.