faq обучение настройка
Текущее время: Вт июл 22, 2025 22:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 29, 2008 15:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если бы проблема была в MTU, то отваливалось как и SMTP - просто ошибка. Или как минимум оно бы и дальше долго выполнялось... У меня через IPsec между DFL-210 и DFL-800 ходят MS SQL, Sybase ASA, PostgreSQL и MySQL - все замечательно и очень быстро, кстати.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 29, 2008 17:20 
Не в сети

Зарегистрирован: Пт сен 26, 2008 22:24
Сообщений: 11
Sergey Vasiliev писал(а):
Мне кажется тут проблема с фрагментацией, попробуйте уменьшить MTU на ваших серверах до 1400 или 1350.


Значения MTU 1400 и 1350 проблемы не устраняют. Пробовал значение ещё меньше (MTU 1000), результат такой же.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 29, 2008 20:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Команды типа use выполняются без задержек?

Был у меня DI-804HV, надо откопать и настроить. Для теста... Имхо в нем все.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 29, 2008 21:56 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
danilovav писал(а):
Был у меня DI-804HV, надо откопать и настроить. Для теста... Имхо в нем все.

А что в нем может быть? Он может пропустить или не пропустить пакет. Не будет же он его задерживать 20 сек.

yafa писал(а):
Значения MTU 1400 и 1350 проблемы не устраняют. Пробовал значение ещё меньше (MTU 1000), результат такой же.

Я извиняюсь, но на всякий случай уточню - вы именно на сервере, а не на маршрутизаторе меняли?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2008 04:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А что в нем может не быть? Я повторюсь, через IPsec DFL-DFL у меня все замечательно.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2008 07:52 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
danilovav писал(а):
А что в нем может не быть? Я повторюсь, через IPsec DFL-DFL у меня все замечательно.

Это аргумент, но не 100%. А какой трафик разрешен через туннель?
Идея с фрагментацией мне ближе. В подобном случае передача файла через туннель происходила гораздо дольше обычного, и иногда заканчивалась успешно, иногда нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2008 13:53 
Не в сети

Зарегистрирован: Пт сен 26, 2008 22:24
Сообщений: 11
danilovav писал(а):
Команды типа use выполняются без задержек?

Был у меня DI-804HV, надо откопать и настроить. Для теста... Имхо в нем все.


Все команды выполняются без задержек.

Я тоже думаю, что проблема в DI-804HV, т.е. на сколько я помню (из-за моей ошибки) при поднятии туннеля между двумя DI-804HV (вместо того, чтобы гнать трафик через DFL-210) наблюдалась такая же ситуация (MySQl коннект происходил медленно).
Но это нужно уточнить (в данный момент нет такой возможности, т.к. по каким-то пока непонятным мне причинам, если подключаться к DFL-210 по VPN, то DI-804HV крайне неохотно пускают в свою админку).


miant писал(а):
Я извиняюсь, но на всякий случай уточню - вы именно на сервере, а не на маршрутизаторе меняли?


Менял именно на сервере.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2008 16:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Меняли на сервере и на клиенте одновременно?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 02, 2008 20:34 
Не в сети

Зарегистрирован: Пт сен 26, 2008 22:24
Сообщений: 11
Sergey Vasiliev писал(а):
Меняли на сервере и на клиенте одновременно?


Менял значение в реестре только на сервере как написано в http://www.dlink.ru/technical/faq_vpn_12.php.

Скачал ещё программу, которой тоже можно менять (была ссылка на небольшой документ с описанием как менять MTU где-то на форуме).

Обязательно попробую поменять ей на сервере и клиенте как только будет такая возможность.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 05, 2008 00:29 
Не в сети

Зарегистрирован: Пт сен 26, 2008 22:24
Сообщений: 11
Поменял на двух серверах за DI-804HV MTU на 1200 и настроил туннель между ними. Пробовал приконнектиться с одного на другой - результат такой-же, коннект происходит крайне медленно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 07, 2008 13:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Роутеры это бюджетное решение, и медленне шифрует и расшифроввает пакет и медленей маршрутизирует. у DFL. Сильно ли нагружены устройства в этот момент, по IPSec большая задержка ping ?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 07, 2008 17:26 
Не в сети

Зарегистрирован: Пт сен 26, 2008 22:24
Сообщений: 11
Sergey Vasiliev писал(а):
Роутеры это бюджетное решение, и медленне шифрует и расшифроввает пакет и медленей маршрутизирует. у DFL. Сильно ли нагружены устройства в этот момент, по IPSec большая задержка ping ?


Цитата:
Ping statistics for 192.168.1.1:
Packets: Sent = 100, Received = 97, Lost = 3 (3% loss),
Approximate round trip times in milli-seconds:
Minimum = 21ms, Maximum = 161ms, Average = 43ms


Цитата:
Ping statistics for 192.168.2.1:
Packets: Sent = 100, Received = 99, Lost = 1 (1% loss),
Approximate round trip times in milli-seconds:
Minimum = 22ms, Maximum = 89ms, Average = 39ms


В данном случаи шифрование значения не имеет, т.к. я тестировал туннели с 3DES, DES, и без шифрования. Результат для всех туннелей одинаковый.

Устройства не нагружены (нагрузка менее 1-2%).


Ещё я проверил взаимодействие между собой двух DI-804HV.
WAN порты обоих устройств были подключены в 5-ти портовый свитч Zyxel (в свитч были подключены только два DI-804HV). Я настроил туннель между DI-804HV и время коннекта к mysql серверу за одним из роутеров составило 7 секунд. При этом, mysql сервер после коннекта работал быстро (как локальный). Веб-сервер за другим роутером отвечал моментально.
Пробовал при таком подключении выставлять на клиенте и сервере MTU 1300 - не помогло. Отключение шифрование тоже не помогает.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 244


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB