faq обучение настройка
Текущее время: Пн июн 23, 2025 18:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Ср окт 03, 2012 07:55 
Не в сети

Зарегистрирован: Чт ноя 03, 2011 06:25
Сообщений: 10
После внедрения в сети ipsec появилась проблема с доступом к коммутатору:
- D-Link DES-1228 (прошивка последняя стабильная 1.11.B05)

Для управления коммутаторами используется Default VLAN (т.е. 1).Самое интересное что с коммутатором D-Link DES-3028 такой проблемы нет. Например, рассмотрим такую схему:
0) шлюз 10.10.1.1
1) первый коммутатор DES-3028 10.10.1.2
2) второй коммутатор DES-1228 10.10.1.3
3) третий коммутатор DES-3028 10.10.1.4

Доступ (прорисовывается в браузере интерфейс адм. панели) есть к первому и третьему коммутаторам.
Причём пинг проходит до всех коммутаторов.

=-=-=-=-=-

После задействования ipsec возрос размер пакета (прибавились дополнительные заголовки), видимо это и стало причиной проблемы. Как я предполагаю что коммутатор DES-3028 при терминировании трафика (обращение к адм.панели) умеет работать с протоколом Path MTU Discovery, а вот DES-1228 не умеет :(

Как быть?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 04, 2012 06:38 
Не в сети

Зарегистрирован: Чт ноя 03, 2011 06:25
Сообщений: 10
up


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 04, 2012 11:30 
Не в сети

Зарегистрирован: Чт ноя 03, 2011 06:25
Сообщений: 10
Тоже самое происходит и со следующими коммутаторами: D-Link DES-1252, D-Link DES-1210-52
К DES-1252 доступа нет, а к DES-1210-52 есть.

Кто-нибудь подскажет есть ли выход из ситуации?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт окт 04, 2012 16:50 
Не в сети

Зарегистрирован: Вс фев 08, 2004 03:18
Сообщений: 224
Откуда: Санкт-Петербург
я так понимаю, что по пути проходит через шифрующие роутеры ? если да - сделайте настройку, чтоб перед шифрованием снимал бит фрагментации пакета


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 05, 2012 11:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
На компьютере, с которого выполняется управление, уменьшите MTU на интерфейсе.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 05, 2012 11:36 
Не в сети

Зарегистрирован: Чт ноя 03, 2011 06:25
Сообщений: 10
Tsvetkov писал(а):
я так понимаю, что по пути проходит через шифрующие роутеры ?
Да.
От моего ПК до коммутатора несколько маршрутизаторов.

Tsvetkov писал(а):
На компьютере, с которого выполняется управление, уменьшите MTU на интерфейсе.
Уже пробовал - не помогает.

Проблема в прошивке или ограничение на аппаратном уровне?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 05, 2012 12:14 
Не в сети

Зарегистрирован: Вс фев 08, 2004 03:18
Сообщений: 224
Откуда: Санкт-Петербург
покажите схему прохождения пакета - укажите модели оборудования чем шифруете

чистить бит надо с обоих концов , как и уменьшать мту


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 15, 2012 12:15 
Не в сети

Зарегистрирован: Чт ноя 03, 2011 06:25
Сообщений: 10
Спасибо за советы.
Проблема исчезает после очищения бита df на маршрутизаторе (первый от коммутаторов).


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 28


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB