faq обучение настройка
Текущее время: Пн июл 21, 2025 16:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 35 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Вт сен 15, 2015 16:53 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Приветствую !

При отработке SSL VPN сервера выявлена следующая проблема.
В качестве дано:
- DFL, на стенде задействован DFL260E (далее по такой же схеме должны работать
DFL860E и DFL1660), на wan интрфейсе поднят SSL VPN. На тесте подключаются несколько клиентов.
В качестве получить:
- "сеть" клиентов посредством данного VPN, т.е. необходимо что бы Клинет1 мог получить через данное
соединение к ресурсам Клиент2. Также необходимо обеспечить доступ клиентов к некой сети NetX, сторонней
по отношению к сети организованной посредством SSL VPN.

Что касается второй части того что нужно получить, то это работает, т.е. маршрутизация между VPN и NetX
есть. Но когда начали тестировать, выявились проблемы со скоростью. С Клиент1 VPN устанавливаем соединение
с условным Клиент2 по протоколу RDP. Соединение устанавливается но скорость соединение выходит какой
то фантастической... Точно сказать не могу но что то в районе Dial UP порядок где то десятки килобит.
Скорость провайдера на стороне DFL и клиентов не менее 10 Mbit. С этих же клиентов выполняем соединение
через например L2TP и скорость отличается на порядок (порядки..?).
Еще раз уточню схему соединения. На SSL организутся "виртуальный" пул из адресного пространства 192.168.150.0/24
Клиенты получают соответственно 192.168.150.1 далее 192.168.150.2 и т.д.
Соответственно устанавливаем RDP с одного клиента на второго и все, движение мыши с этого момента напоминают
сон наркомана.
Подскажите что за напасть и как с ней бороться. Заранее благодарю !

PS: забыл, прошивка 2.60.02.02-24265, May 27 2014


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 15, 2015 19:00 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
MTU=2000

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 16, 2015 10:56 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
приветствую !
а можно чуток подробнее ? где данный параметр необходимо установить ?
На физ интерфейсе wan разумеется стоит 1500 или менее. У самого SSL VPN
такого параметра нет (ну или я не вижу).
На стороне клиента ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 16, 2015 22:56 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
MTRX писал(а):
MTU=2000

а все таки можно уточнить местонахождение параметра ?
со телепатией пока слабовато...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 17, 2015 02:42 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Не. Я погорячился, это в IPSec тоннеле ставится.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 17, 2015 14:52 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
вооо...в IPsec у меня такое стоит. А что делать с SSL ?
Очень нужно а не работает (


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 17, 2015 15:45 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Konkere_I писал(а):
Еще раз уточню схему соединения. На SSL организутся "виртуальный" пул из адресного пространства 192.168.150.0/24
Клиенты получают соответственно 192.168.150.1 далее 192.168.150.2 и т.д.
Соответственно устанавливаем RDP с одного клиента на второго и все, движение мыши с этого момента напоминают
сон наркомана.
У меня в таком раскладе "от клиента SSL до сервера в локалке" получается где-то около 270кБ/с
Для RDP это выше крыши.
Изображение

А в конфигурации "от клиента SSL до клиента SSL" думаю, будет около 100кБ/с или больше.

Надо отметить, что PPTP связка работает, конечно, на порядок шустрее.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 17, 2015 17:42 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Что значит "А в конфигурации "от клиента SSL до клиента SSL" думаю, будет около 100кБ/с или больше." ?
Я факт излагаю,на двух железках DFL260E проверенный, соединение SSL Client1 <> SSL Client2
трафик составляет максимум несколько десятков килобит. Пересмотрел пол форума, нашел несколько сообщений
о проблемах со скоростью но они там косвенно затрагиваются и по сему я пока решить эту проблему не смог.

Можно по подробнее про вашу модель DFL, версию прошивки, версию SSL клиента и настройки SSL сервера ?
Возможно при сравненении я замечу расхождения в настройках, которые помогут решить проблему.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 17, 2015 19:42 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Konkere_I писал(а):
Что значит "А в конфигурации "от клиента SSL до клиента SSL" думаю, будет около 100кБ/с или больше." ?
Это означает, что трафик в таком конфиге "соединение SSL Client1 <> SSL Client2" будет идти через 2 тоннеля, поэтому предполагаю скорость ниже чем в моем случае (один SSL тоннель). У меня нет необходимости гонять трафик через 2 тоннеля, а подключать второго SSL клиента и проверять скорость у меня нет сейчас времени. Я протестил на своем рабочем конфиге.

Проверил скорость на другой машине, через другого провайдера, с каналом побыстрее
Соединение SSL Client1 <> LAN Server
Вполне приличное соединение:

Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пт сен 18, 2015 10:24, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 18, 2015 08:00 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Кстати, какой у Вас канал Интернета до DFLки?
Если 1-2 мегабита/с, то охотно верю, что именно такой ФАК Т Вы и получите.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 18, 2015 09:01 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
Может не в тему, но вдруг пригодится: http://habrahabr.ru/post/246953/

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 18, 2015 10:04 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Konkere_I писал(а):
Можно по подробнее про вашу модель DFL, версию прошивки, версию SSL клиента и настройки SSL сервера ?
Конкретно на той DFLке стоит:
Изображение Изображение

Настройки сервера SSL стандартные, по мануалу.
А вообще я уже переваливаю все железо на 10.22.01. Вроде допилили прошивку нормально.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пт сен 18, 2015 10:13, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 18, 2015 10:07 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Только сейчас обратил внимание - Uptime = 580 дней
И никаких проблем! :D

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 18, 2015 20:41 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Приветствую !
С каналами все в в порядке, не менее 10 Mbit/s. Это факт, проверенный.
Более того как я говорил на этих DFL висят и другие VPN сервера к ним
так же подключались и проверяли, отличие в скорости ну наверное на порядок.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 19, 2015 08:10 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Смотрите, чем пестрят логи.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 35 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 276


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB