faq обучение настройка
Текущее время: Чт июл 24, 2025 10:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 и потеря пакетов в IPSec-ах
СообщениеДобавлено: Вт апр 30, 2013 12:57 
Не в сети

Зарегистрирован: Пт июн 11, 2010 17:46
Сообщений: 103
Есть два DFL-210, которые соединены между собой IPSec VPN.
За каждым DFL стоит телефонная станция.

Бывают такие случаи когда со стороны первой DFL люди не могут дозвониться до других, сидящих за второй DFL.
А вторые всегда дозваниваются до первых.

Лог с DFL когда первые не могут дозвониться до вторых.
Вложение:
Без-имени-2.jpg
Без-имени-2.jpg [ 26.54 KiB | Просмотров: 5921 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и потеря пакетов в IPSec-ах
СообщениеДобавлено: Вт апр 30, 2013 14:07 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
может QoS попробовать ?! в туннеле то ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и потеря пакетов в IPSec-ах
СообщениеДобавлено: Вт апр 30, 2013 14:36 
Не в сети

Зарегистрирован: Пт июн 11, 2010 17:46
Сообщений: 103
а где QoS настраивается?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и потеря пакетов в IPSec-ах
СообщениеДобавлено: Вт апр 30, 2013 14:45 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
управление трафиком

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и потеря пакетов в IPSec-ах
СообщениеДобавлено: Вт апр 30, 2013 14:52 
Не в сети

Зарегистрирован: Пт июн 11, 2010 17:46
Сообщений: 103
Пожалуйста, не могли бы Вы небольшую инструкцию набросать как это делать для моего случая, для Ipsec?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и потеря пакетов в IPSec-ах
СообщениеДобавлено: Вт апр 30, 2013 14:54 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
http://www.dlink.ru/ru/faq/85/758.html
все написано до нас . творчески переработать .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и потеря пакетов в IPSec-ах
СообщениеДобавлено: Вт апр 30, 2013 16:11 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
А еще можно попробовать в IPsec увеличить MTU до, скажем, 2000.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт апр 30, 2013 18:48, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и потеря пакетов в IPSec-ах
СообщениеДобавлено: Вт апр 30, 2013 16:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
YuriAM писал(а):
А еще можно попробовать в IPsec увеличить MTU до, скажем, 2000

как один из вариантов - у меня намного стабильней стали арбайтем туннели . но для голоса я все же сделалбы КОС, ибо это RTP и не известно что там еще гуляет в туннеле , ктонибудь базу поставит качать и звонки пошли гулять вместе с пакетами - а в туннеле могут и помереть :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и потеря пакетов в IPSec-ах
СообщениеДобавлено: Вт апр 30, 2013 20:55 
Не в сети

Зарегистрирован: Пт июн 11, 2010 17:46
Сообщений: 103
Если исходить из статьи, то вместо lan я подставляю свой проблемный Ipsec туннель?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и потеря пакетов в IPSec-ах
СообщениеДобавлено: Пн май 06, 2013 09:23 
Не в сети

Зарегистрирован: Пт июн 11, 2010 17:46
Сообщений: 103
сделал я КОС а обоих DFL, но результата это не принесло.
Помогло следующее:
поставил галочку Allow TCP reopen и пока все работает!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и потеря пакетов в IPSec-ах
СообщениеДобавлено: Чт июн 06, 2013 10:02 
Не в сети

Зарегистрирован: Пт июн 11, 2010 17:46
Сообщений: 103
Если увеличивать MTU до 2000, это нужно делать на обоих DFL? на вкладке Routing настройки Ipsec?
И еще такой вопрос:
MTU на WAN интерфейсе стоит 1500, то MTU 2000 в IPSec не нарушит нормальную работу пакетов в WAN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и потеря пакетов в IPSec-ах
СообщениеДобавлено: Чт июн 06, 2013 15:10 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
serg-ga писал(а):
Если увеличивать MTU до 2000, это нужно делать на обоих DFL? на вкладке Routing настройки Ipsec?
И еще такой вопрос:
MTU на WAN интерфейсе стоит 1500, то MTU 2000 в IPSec не нарушит нормальную работу пакетов в WAN?

1 на обоих
2 не нарушит

serg-ga писал(а):
А если IPSec поднят между DFL-210 и DI-804HV. Где менять значение MTU в IPSec у DI-804HV?
без понятия

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Чт июн 06, 2013 16:04, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и потеря пакетов в IPSec-ах
СообщениеДобавлено: Чт июн 06, 2013 15:33 
Не в сети

Зарегистрирован: Пт июн 11, 2010 17:46
Сообщений: 103
А если IPSec поднят между DFL-210 и DI-804HV. Где менять значение MTU в IPSec у DI-804HV?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 299


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB