evilmeat писал(а):
Имеются три локальные сетки объединены по инету через 804HV по каналам IPSec. Все прекрасно соединяется и работает. Уже недели три. И вот два дня как наблюдаю очень странную картину. Пинги между сетями прекрасно ходят и стандартные по 32 байта и по килобайту. С двух офисов коннектятся в третий на терминал-серверы через Citrix ICA и Win RDP. Связь постоянно рвется. Клиент Цитрикса понятное дело постоянно пытается реконнектиться. Самое интересное, что В ЭТОТ ЖЕ САМЫЙ МОМЕНТ пинги прекрасно ходят.
Помогите, плз, в чем могут быть глюки.
Такое впечатление что связь какая-то странно неустойчивая.
Читал, что производительность 804 по 3DES около 4-х мегабит в секунду. На это грешить не могу, потому что 1) Суммарная пр.сп. каналов 1+0.5=1.5 мегабита\сек. 2) Пробовал перейти и на DES шифрацию, что по идее сразу должно повысить пр-сть.
Пока временно обратно откатился на связь на компах через стандартный виндовый RRAS PPtP. Работает нормально.
а, да, забыл. FW понятное дело на всех трех роутерах последняя 1.34
p.s. Я правильно понял, что если в IKE & IPSec Proposal Life Time оставить нулевой, то он вообще не должен рвать канал ?
p.p.s. А вообще есть что-либо посерьезнее чем 804HV ? Ну чтобы была какой-никакой self-testing, путевые логи и тд.
Начнем с последнего вопроса: посерьезнее - DFL-700 - межсетевой экран с функциями VPN и с "путевыми логами", хотя, непонято, чем Вас логи DI-804HV не устраивают ))
Далее, поняли неправильно - время нельзя выставлять в 0! минимальное значение 300 секунд.
ну а по сути проблемы - если не брать приложение Citrix ICA, а просто погонять трафик - ситуация похожая? кстати, есть уже более свежая прошивка, см. на ftp