Народ, помогите плиз. Центр и около 50 удаленных филиалов по всему миру. В центре fortigate 200d с 2 провайдерами, статик паблик ip.
Филиалы разные провайдеры, микротик 2011
Несколько месяцев все нормально работало. Последний месяц время от времени начали отваливаться филиалы.
Дебаг показал, что редко ipsec esp пакеты не доходят до микротика, хотя пинги и трассировка в норме
Часто фаза 1 и 2 нормально поднимаются, но spi из центра в сторону микротика пакеты уходят, но не доходят до микротика.
Оба устройства считают что туннель нормально работает.