IPSec VPN에서 ESP Packet을 캡쳐하면 incoming ESP Packet은 캡쳐되지 않고 들어오는 packet만 캡쳐된다.
이는 VPN harwdware 가속(npu-offload) 때문이다.
캡쳐하려는 VPN 터널 설정에서 npu-offload를 disable 하면, 들어오는 ESP도 캡쳐된다.
'FortiGate > IPsec VPN' 카테고리의 다른 글
v7.4.2 : ESP packet을 TCP로 encapsulation 가능 (0) | 2024.01.31 |
---|---|
v7.4.2 : IPsec VPN 터널 이름 변경 가능 (0) | 2024.01.31 |
VPN debug 에서 표시되는 NPU 에러 코드(offloading-check failed) 설명 (0) | 2024.01.11 |
Azure와의 IPsec VPN 문제 (0) | 2023.12.28 |
AWS와 IKE v2로 IPSec VPN 연결에서 "received notify type AUTHENTICATION_FAILED" 에러 (0) | 2023.12.04 |
댓글