FortiGate/IPsec VPN

IPSec VPN에서 들어오는 ESP Packet capture 안됨

에티버스이비티 2024. 1. 24. 10:25

IPSec VPN에서 ESP Packet을 캡쳐하면 incoming ESP Packet은 캡쳐되지 않고 들어오는 packet만 캡쳐된다.

 

이는 VPN harwdware 가속(npu-offload) 때문이다.

캡쳐하려는 VPN 터널 설정에서 npu-offload를 disable 하면, 들어오는 ESP도 캡쳐된다.

npu-offload disable