DFL-260 раздаёт инет в офис и держит связь с техплощадкой через VPN. Настроен ряд правил, в том числе регламентирующих веб-сёрфинг отдельным IP-адресам локалки. В локалке около двадцати компьютеров.
Беспокоит вот такое: при попытке скачать по протоколу http файл, достаточно большой, чтобы на канале пропуском 10 мбит/сек успело пройти секунды три-четыре, после этого времени DFL самопроизвольно перестаёт выдавать/принимать данные на внешний канал. Падает интернет и VPN соответственно. Проходит от пяти до 20 секунд - также самопроизвольно поднимается и то и другое. Скачивание файла возобновляется и через пару-тройку секунд - опять обрыв.
По FTP и другим протоколам гонять файлы не пробовали.
http://speedtest.net "выносит" DFL-ку в пол-оборота. Прошивка свежая.
В чём проблема - понять не можем. Пытаемся связать её с MTU или с кривостью правил. Убирали все правила, оставляли только одно - NAT для исходящих соединений (all_services) и два правила для VPN. Эффект тот же.
Да, в момент отсутствия передачи в/из внешней сети сохраняется возможность зайти в админку DFL-ки по локальному IP и перезагрузить. При особо длинных зависаниях - так и делаем.