После фильтрации входящих и исходящих портов на DFL-600, заметно снизилась скорость работы пользователей по VPN-тунелю. Поясняю подробнее: Есть установленный VPN-туннель с удаленным офисом служащий для объединения наших офисов в единую доменную структуру. Наш домен - дочерний по отношению к ним. Так вот - ихние юзера лезут к нам, дочерний домен, на сервер под учетными записями своего, родительского, домена. Когда все было открыто тормозов не было, стоило только оставить WEB, POP3, SMTP, FTP, ICMP как на входе на наш сервер - стали юзера жутко тормозить. Чего за дела ? Кто знает ? Какое отношение имеют закрытые или открытые порты к VPN тунелю ?
|