faq обучение настройка
Текущее время: Вт июн 24, 2025 20:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Ipsec туннель между 2мя dfl, MTU
СообщениеДобавлено: Ср окт 24, 2012 04:44 
Не в сети

Зарегистрирован: Чт мар 22, 2012 09:51
Сообщений: 19
Добрый день !

имею 2 дфл, 260 и 860. Настроил по мануалу туннель между ними, правилом разрешил весь трафик между сетями за дфл (All Proto). Все работает. Но есть проблема - при попытке достучаться на web интерфейс какой нибудь железки в удаленном офисе - страничка долго долго открывается. В снифере вижу большое количество ошибок типа TCP CHECKSUM INCORRECT. Пробовал на компьютере изменить MTU на 1400. Не помогло....

_________________
Правила Уоррена Баффета: 1. Беречь деньги. 2. Помнить первое правило.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec туннель между 2мя dfl, MTU
СообщениеДобавлено: Ср окт 24, 2012 07:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а есть разрешение на администрировании этой удаленной железки из туннеля ?!
система - удаленное администрирование ?
разрешите интерфейс с которого хотите администрировать

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec туннель между 2мя dfl, MTU
СообщениеДобавлено: Ср окт 24, 2012 09:05 
Не в сети

Зарегистрирован: Чт мар 22, 2012 09:51
Сообщений: 19
железка в данном случае это не дфл, это к примеру коммутатор за дфл, который управляется по веб-морде:

пк -- dfl1 --- inet --- dfl2 -- железка

если бы дело было в правилах - страничка бы не открывалась вовсе. а она открывается, но оооочень медленно....иногда не открывается вовсе

_________________
Правила Уоррена Баффета: 1. Беречь деньги. 2. Помнить первое правило.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec туннель между 2мя dfl, MTU
СообщениеДобавлено: Ср окт 24, 2012 09:23 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
попробуйте поднять MTU до 2000 . у меня на туннелях столько и просасывает до 12 мегабит

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec туннель между 2мя dfl, MTU
СообщениеДобавлено: Ср окт 24, 2012 09:41 
Не в сети

Зарегистрирован: Чт мар 22, 2012 09:51
Сообщений: 19
на дфл-ях поднять ? или на компе ?

_________________
Правила Уоррена Баффета: 1. Беречь деньги. 2. Помнить первое правило.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec туннель между 2мя dfl, MTU
СообщениеДобавлено: Ср окт 24, 2012 10:35 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
в туннеле

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec туннель между 2мя dfl, MTU
СообщениеДобавлено: Ср окт 24, 2012 10:41 
Не в сети

Зарегистрирован: Чт мар 22, 2012 09:51
Сообщений: 19
Vladimir22 писал(а):
в туннеле


system - advanced settings - tcp settings - TCP MSS VPN Max ?

_________________
Правила Уоррена Баффета: 1. Беречь деньги. 2. Помнить первое правило.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec туннель между 2мя dfl, MTU
СообщениеДобавлено: Ср окт 24, 2012 13:22 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
nana_MeDBeD писал(а):
Vladimir22 писал(а):
в туннеле


system - advanced settings - tcp settings - TCP MSS VPN Max ?

интерфейсы - ипсек - ваш туннель - маршрутизация - Определите размер, при котором необходимо фрагментировать пакеты с незашифррованной информацией (по сравнению с фрагментированным IPsec).
MTU открытого текста:

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec туннель между 2мя dfl, MTU
СообщениеДобавлено: Чт окт 25, 2012 03:12 
Не в сети

Зарегистрирован: Чт мар 22, 2012 09:51
Сообщений: 19
Vladimir22 писал(а):
nana_MeDBeD писал(а):
Vladimir22 писал(а):
в туннеле


system - advanced settings - tcp settings - TCP MSS VPN Max ?

интерфейсы - ипсек - ваш туннель - маршрутизация - Определите размер, при котором необходимо фрагментировать пакеты с незашифррованной информацией (по сравнению с фрагментированным IPsec).
MTU открытого текста:



Изменил. помогло. В 2х словах можете матчасть объяснить ? :-)

_________________
Правила Уоррена Баффета: 1. Беречь деньги. 2. Помнить первое правило.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec туннель между 2мя dfl, MTU
СообщениеДобавлено: Чт окт 25, 2012 05:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы избавились от лишней фрагментации пакета, когда он не лез в IPsec кадр

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB