vasmas писал(а):
YuriAM писал(а):
1. У вас на всех каналах IPsec сделано MTU=2000, как рекомендуется?
Если не затруднит, просьба немного подробнее пояснить эту Вашу мысль по поводу MTU - почему такой большой требуется?
Речь о Plain text MTU в настройках IPsec. Её значение равное 2000 исключает лишнее дробление пакетов и способствует более стабильной связи. Здесь, на форуме много тем об этом, если постараться, то можно найти здесь ссылку на статью-первоисточник на английском. Если интересуют подробности, поищите на форуме "ipsec MTU 2000".
vasmas писал(а):
Пока увеличили IPsec Lifetime до 10800 sec, чтобы посмотреть не оно ли влияет
Хорошая мысль. Надо менять на обоих устройствах, которые держат канал Ipsec.
vasmas писал(а):
D-Stream писал(а):
С какой периодичность синхронизируется время и с чем?
как оказалось, время не очень-то и синхрится. ... На всякий случай выровнял везде время.
Мало выровнять. Настройте синхронизацию времени на всех устройствах. Хорошо работает как от
D-Link (pre-configured timesync server), так и от внешних источников (типа ru.pool.ntp.org).
vasmas писал(а):
YuriAM писал(а):
6 x DFL-210, 1 x DFL-800. Прошивка 2.27.08.03 (for WW) рекомендуется. Вероятно, новее для DFL-210/260/800/860 не будет.
Интересное замечание. ... Вы действительно не рекомендуете использовать прошивки позднее 2.27 (это 2011 год)? Почему, если не секрет?
Приятно, что вы обращаете внимание на подпись. Однако, там речь о предыдущей линейке устройств DFL. Для текущей линейки, включая ваш DFL-260E, лучше использовать
самую последнюю (меньше глюков, больше фич)
WW (сильнее шифрование) версию.
И кстати, да! Прошейте на всех устройствах одинаковую, желательно самую свежую WW версию прошивки. На данный момент это
Firmware: DFL-260E A1/A2 FW v10.22.01.04 (for WW)
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.