faq обучение настройка
Текущее время: Вс июл 20, 2025 11:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: dfl-210 + VPN
СообщениеДобавлено: Вс янв 27, 2008 12:33 
Не в сети

Зарегистрирован: Пт ноя 16, 2007 15:30
Сообщений: 23
Всем привет,
есть dfl-210 от него идут два тунеля на di-804 di-808.
тунель на 804 работает без проблем.
со стороны сети где установлен dfl в сеть di-808 пакеты больше чем 872 байта не проходят, в обратную сторону пакеты проходят любого размера. при этом с самого dfl в удаленную сеть проходят пакеты 1500b.
подскажите пожалуйста, где искать.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 28, 2008 12:29 
Не в сети

Зарегистрирован: Пт ноя 16, 2007 15:30
Сообщений: 23
господа, нет никаких идей?
погомигите плз.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 28, 2008 12:57 
Не в сети

Зарегистрирован: Чт мар 02, 2006 18:20
Сообщений: 416
Откуда: Москва
Сделать трассировку в строну проблемной области.
Попробовать потрассировать маршруты, чтобы определить узкое место. Разбиратся с узким местом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 28, 2008 13:21 
Не в сети

Зарегистрирован: Пт ноя 16, 2007 15:30
Сообщений: 23
так вот dfl и есть это узкое место, причем только с одним тунелем, хотя все настройки одинаковы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 28, 2008 16:03 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
maximchik писал(а):
так вот dfl и есть это узкое место, причем только с одним тунелем, хотя все настройки одинаковы

Вот что значит спец ! сразу и влет определил ! Грац.
Не слушай тут советчиков - они глупее тебя.
Тоже мне - диагностировать, скажут еще.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 00:22 
Не в сети

Зарегистрирован: Пт ноя 16, 2007 15:30
Сообщений: 23
ну а конкретные предложения есть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 01:44 
Не в сети

Зарегистрирован: Вс июн 18, 2006 23:33
Сообщений: 88
Откуда: Volgograd
maximchik писал(а):
ну а конкретные предложения есть?


Ну так сказали же - сделай трассировку, покрути размер пакетов. Где заткнется - там и копай. Тогда уж и конкретные предложения будут, а сейчас что тебе предложить? Из цензурного.... :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 12:49 
Не в сети

Зарегистрирован: Пт ноя 16, 2007 15:30
Сообщений: 23
так вот затыкается как раз на dfl-ле при попадании пакета в тунель


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 13:02 
Не в сети

Зарегистрирован: Ср фев 04, 2004 19:36
Сообщений: 111
MTU размер?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 13:05 
Не в сети

Зарегистрирован: Пт ноя 16, 2007 15:30
Сообщений: 23
1424 - дефолтный


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 13:18 
Не в сети

Зарегистрирован: Пт ноя 16, 2007 15:30
Сообщений: 23
уменьшение не помогает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 29, 2008 14:10 
Не в сети

Зарегистрирован: Чт мар 02, 2006 18:20
Сообщений: 416
Откуда: Москва
maximchik писал(а):
так вот затыкается как раз на dfl-ле при попадании пакета в тунель


Чудес не бывает. Если настройки 100% одинаковые (адресное пространство и IP ессно разные)

1. Заверни проблеммный туннель в сторону рабочего - т.е. сделай 2 параллельных туннеля с одинаковыми настройками (разница - в адресном пространстве). Я думаю (99%) - все будет нормально.

2. Заверни оба к проблемному хосту.

3. Сравни трассировки - где они расходятся по разным маршрутам.

4. Пакеты с "самого DFL 1500б" - это точно внутри туннеля или трассировка до хоста?

5. Тестовый стенд исправен?

Еще на DI-xxx был параметр Change TTL Value... Его бы посмотреть...

Просто не очень верится, что устройство способно так выборочно сглючить. Или где-то на маршруте проблема, или где-то сделана некорректная настройка на самом DFL (но ведь настройки одинаковые ???)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 30, 2008 13:36 
Не в сети

Зарегистрирован: Пт ноя 16, 2007 15:30
Сообщений: 23
Большое спасибо за советы.
все попробовал, но проблема осталась, хотя сейчас рамер пакетов которые проходят через тунель 1938 с обоих сторон.
(возможно помогло то, что я убрал шейпер)
пингование внешних адресов обоих роутеров из тунельных подсетей возможно пакетами любой велечины, отсюда вывод, что какой то из девайсов не передает пакеты более чем.... байт

вопрос как выяснить какой из двух девайсов не пропускает пакеты


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 30, 2008 16:48 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
maximchik писал(а):
Большое спасибо за советы.
все попробовал, но проблема осталась, хотя сейчас рамер пакетов которые проходят через тунель 1938 с обоих сторон.
(возможно помогло то, что я убрал шейпер)
пингование внешних адресов обоих роутеров из тунельных подсетей возможно пакетами любой велечины, отсюда вывод, что какой то из девайсов не передает пакеты более чем.... байт

вопрос как выяснить какой из двух девайсов не пропускает пакеты
Проверяли System - Advanced Settings - Length Limit Settings на обоих устройствах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 30, 2008 17:11 
Не в сети

Зарегистрирован: Пт ноя 16, 2007 15:30
Сообщений: 23
да это оно!!! :D
спасибо огромное!
но все таки интересно, почему эти правила применяются только к одному тунелю :shock:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 510


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB