Добрый день! Проблема заключается в следующем: есть 12 маршрутизаторов DI-804HV, все подключены к одному провайдеру по PPPoE, между одним центральным и 11 остальными настроено 11 ipsec туннелей. На первый взгляд все хорошо, пинги ходят, но есть проблемы с работой некоторых протоколов, например RDP (при попытке соединиться долго висит, а потом отваливается), через сетевое окружение не удается передавать файлы больших размеров (3 мегабайта уже большой файл)...., после небольшого анализа проблемы было выяснено что проблема связана с MTU и с тем что указанные протоколы используют пакеты больших размеров с установленным флагом do not fragment, так вот если пакет направляется во внешку и не проходит по MTU то маршрутизатор его дропает и отсылает источнику ICMP сообщение фрагментация необходима но запрещена, а вот если пакет заворачивается в туннель, то маршрутизатор его просто дропает и не отправляет источнику ничего, в следствие чего RDP начинает тупить. На рабочих станциях я поступил просто, установил на интерфейсах MTU 1400, после этого RDP заработал, файлы стали передаваться, и все было бы хорошо, но есть еще видеорегистраторы с которыми тоже проблемы и вот они не позволяют уменьшить MTU на интерфейсе. Использовал прошивки 1.43, 1.44. Попробовал также 1.50, но до испытаний дело не дошло так как пришлось от нее отказаться из за проблемы с созданием новых туннелей. Тоесть когда маршрутизатор лежит у тебя на столе и ты конфигурируешь его со стороны интерфейса LAN, то все замечательно, но вот когда ты пытаешься создать туннель, подключившись со стороны внешней сети, возникает непреодолимая проблема, при нажатии на кнопку apply в меню настройки IKE Proposal и IPSec Proposal выскакивает запрос логина и пароля, вводишь его, жмешь кнопку, он выскакивает опять, опять вводишь, жмешь и так до бесконечности, настройки естественно не применяются. Сначало я подумал что может быть забыл сбросить до дефолтовых настроек, для чистоты эксперимента взял маршрутизатор с прошивкой 1.44, залил туда 1.50, сбросил до заводских настроек, заново сконфигурировал, поставил в сеть и та же проблема повторилась, пришлось откатываться до 1.44. Кто что посоветует ?? Заранее благодарю!
|