faq обучение настройка
Текущее время: Чт авг 07, 2025 09:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Ср июн 04, 2008 05:53 
Не в сети

Зарегистрирован: Пн мар 24, 2008 14:34
Сообщений: 13
Настроил DFL-210-ые так, чтобы весь трафик с одного шел по VPN на другой DFL-210, а тот уже перенаправляет трафик на DMZ порт (откуда кушается интернет, скорость неплохая 10Мбит держит), но проблема у пользователей, не все могут отправлять почту... (а может все не могут, но пока жалобы от едениц, что не могут отправить письма сутками...) получают без проблем....
В чем может быть проблема? может создается какая-то очередь в VPN-е с определеный временем жизни или что...?

P.S. Чуть было не забыл сказать, что есть пользователи подключенные ко второму DFL-210 по LAN порту и их весь трафик перенаправлен на тот же DMZ и проблем с почтой нет... все пользователи подключены к Firewall-ам через сервера(proxy).

P.S.S. сам грешу на VPN-IPSEC, может ли алгоритм кодирования влиять на сложившуюся ситуацию? стоит (3DES, MD5)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 04, 2008 20:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Смотрите в сторону уменьшения MTU. Завтра уточню в офисе, какое именно решение помогло.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 05, 2008 05:35 
Не в сети

Зарегистрирован: Пн мар 24, 2008 14:34
Сообщений: 13
Спасибо. Буду признателен.
Чем черевато уменьшение? каковы разумные пределы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 05, 2008 06:23 
Не в сети

Зарегистрирован: Пн мар 24, 2008 14:34
Сообщений: 13
путем исследования обнаружил следующее ping mail.ru -f -l 1396 проходят, а уже 1397 не проходят пакеты. в IPSEC-е стоит 1424. Значит ли это, что я должен выставить 1396 в IPSEC, чтобы пользователи могли получать почту с майл.ру через мой IPSEC ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 06, 2008 05:54 
Не в сети

Зарегистрирован: Пн мар 24, 2008 14:34
Сообщений: 13
А что Support по этому вопросу может подсказать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 07, 2008 04:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Источник проблемы один - VPN и недопустимая фрагментация пакетов в нем. Outlook Express при отправе будет ругаться ошибкой, погуглите по ней - увидите.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 07, 2008 05:42 
Не в сети

Зарегистрирован: Пн мар 24, 2008 14:34
Сообщений: 13
только Outlook ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 08, 2008 11:58 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Нет, пакеты SMTP достаточно большие, что приближаются к границе MTU. А по аутлуковской ошибке можно найти в чем проблема.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 243


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB