FortiGate/IPsec VPN
IPSec VPN에서 들어오는 ESP Packet capture 안됨
에티버스이비티
2024. 1. 24. 10:25
IPSec VPN에서 ESP Packet을 캡쳐하면 incoming ESP Packet은 캡쳐되지 않고 들어오는 packet만 캡쳐된다.
이는 VPN harwdware 가속(npu-offload) 때문이다.
캡쳐하려는 VPN 터널 설정에서 npu-offload를 disable 하면, 들어오는 ESP도 캡쳐된다.