faq обучение настройка
Текущее время: Чт авг 07, 2025 10:41

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL-700 и обрыв туннелей VPN
СообщениеДобавлено: Пт июн 09, 2006 11:32 
Не в сети

Зарегистрирован: Чт мар 31, 2005 18:51
Сообщений: 23
Откуда: Yeisk
Добрый день !
Есть центральный офис с DFL-700 (1.33SU-1) и есть шесть касс DI-804HV (1.43). Все это завязано через vpn с центральным офисом.
Во время тестирования все было нормально, а вот когда началась промышленная эксплуатация появились глюки.
Глюк первый - теряются пакеты в VPN. Как проверял: пингую (в обе стороны пробовал) ип-адрес внешнего интерфейса и ип-адресе vpn-интерфейса. 50,000 пингов. На внешнем потери 10-15 шт. (0%), на внутреннем vpn (3-4%). Как объяснить не знаю.
Глюк второй - эпизодически отваливаются от 4-х до 6-ти туннелей. Одномоментно. Происходи это примерно раз в полтора-два часа.
Глюк третий - вчера файрволл перезагрузился по истощению памяти с ошибкой
Last restart: 2006-06-08 17:13:55: ssh_xmalloc: Can not allocate 4032
bytes of memory.
Сегодня с утра наблюдаю медленное, но уверенное уменьшение кол-ва свободной памяти. Примерно 1-2 Мб в час.
Куда она утекает ? С такими темпами перезагрузка не за горами.

Буду благодарен всем кто наблюдал что-то подобное и что-то смог с этим сделать.
Заранее спасибо !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 15:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Опишите поподробнее как и при каких условиях обрываются каналы, что при этом в логах 700ого. Лучше всего настроить выдачу лога на внешний сислог-сервер, чтобы при перезагрузке, коли таковая случится, не потерять их содержимое.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 15:38 
Не в сети

Зарегистрирован: Чт мар 31, 2005 18:51
Сообщений: 23
Откуда: Yeisk
Я отослал кусок лога вам в почту из профиля.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 09, 2006 15:42 
Не в сети

Зарегистрирован: Чт мар 31, 2005 18:51
Сообщений: 23
Откуда: Yeisk
Явно выраженных внешних причин я не заметил.
К чему-то конкретному привязаться не могу.
Почему-то кажется, что утечка памяти и обрывы каналов, как-то связаны с увеличением нагрузки на VPN тракт файрвола.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 10, 2006 15:31 
Не в сети

Зарегистрирован: Чт мар 31, 2005 18:51
Сообщений: 23
Откуда: Yeisk
История закончилась банально.
В качестве замены был поставлен D-808HV. Все сразу заработало. И ничего не рвется.
На замену заказан ZyWall 35 EE. ;-(((


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 322


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB