faq обучение настройка
Текущее время: Чт авг 14, 2025 12:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: IPseq на 804HV +
СообщениеДобавлено: Пт июн 11, 2004 13:04 
Не в сети

Зарегистрирован: Чт фев 26, 2004 17:57
Сообщений: 15
Вообщем купили мы второй 804 и поставили его в питере. Далее настроил я на нем согласно вашим настройкам канал IPseq, но одна проблема, не постоянен он, постоянно подвисает, по какой причине не понятно. Приходится перегружать один из рутеров. Правда у одного прошивка 36 у другого 34, но думаю проблем не в этом. Так в чем?

Подскажите оптимальные настроки для тунеля, чтоб не сильно тормозило?

И еще вопрос, задавал уже его правда. Файр вол настраивать как, первое правило запрещающее а потом разрешающие или наоборот? Есть вообще где инструкция по этому?

Кусое лога
11 июня 2004 г. 14:01:56 784F3D Unrecognized access from 217.171.10.26:3474 to TCP port 445
Куда он стучался снаружи в сетку или из сетки наружу?

А еще все время на них время слетает, приходится вручную ставить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 11, 2004 13:07 
Не в сети

Зарегистрирован: Чт фев 26, 2004 17:57
Сообщений: 15
один тунел это один юзер или нет?
Сколько ресурсов съедает один тунель?
Как узнать пропуксную способность тунеля?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 15, 2004 17:55 
Не в сети

Зарегистрирован: Чт фев 26, 2004 17:57
Сообщений: 15
рестарт и все опять работает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 16, 2004 14:14 
Не в сети

Зарегистрирован: Чт фев 26, 2004 17:57
Сообщений: 15
правлю.

По логам не понятно на какой интерфейс идет отбой, из нутри или снаружи.

Что опять скажете в ремонт?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 16, 2004 15:38 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
shumka писал(а):
правлю.

По логам не понятно на какой интерфейс идет отбой, из нутри или снаружи.

Что опять скажете в ремонт?

Ремонт здесь ни при чем. Какая у Вас адресация в сети? Наверняка сеть вроде 192.168.X.X Так при чем здесь 217.171.10.26? Явно кто-то к Вам извне лезет, да еще и по 445 порту! см. здесь: http://www.linklogger.com/TCP445.htm

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 16, 2004 18:52 
Не в сети

Зарегистрирован: Чт фев 26, 2004 17:57
Сообщений: 15
стучится наружу? или не может такого быть?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 17, 2004 09:37 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
shumka писал(а):
стучится наружу? или не может такого быть?

Unrecognized access from 217.171.10.26:3474 to TCP port 445 - у Вас внутри сети есть адрес 217.171.10.26? Дальше развивать тему?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 17, 2004 17:32 
Не в сети

Зарегистрирован: Чт фев 26, 2004 17:57
Сообщений: 15
Он странно подвисает, все работает работает, 5 человек соединяются с него на другой 804 в МСК и работаеют в Скале, но в какойто момент не могут сделать соединение. Думаете проблема в МСК, нет, в СПБ, тот перестает выпускать соединение, хотя почта ходит, инет работает, его надо ребутить тогда все опять работает. А после вкл. IPsec вообще подвисать сало еще чаще, не говоря о том что каждое утро надо ребутить девайсы для востановления канала да и днем они теряют связь.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 18, 2004 10:28 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
shumka писал(а):
Он странно подвисает, все работает работает, 5 человек соединяются с него на другой 804 в МСК и работаеют в Скале, но в какойто момент не могут сделать соединение. Думаете проблема в МСК, нет, в СПБ, тот перестает выпускать соединение, хотя почта ходит, инет работает, его надо ребутить тогда все опять работает. А после вкл. IPsec вообще подвисать сало еще чаще, не говоря о том что каждое утро надо ребутить девайсы для востановления канала да и днем они теряют связь.

Не обязательно виноваты устройства - как у Вас с каналом связи?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 269


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB