faq обучение настройка
Текущее время: Вс июн 29, 2025 18:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Нестабильная работа IPSec vpn на DFl-260E
СообщениеДобавлено: Ср янв 13, 2016 11:23 
Не в сети

Зарегистрирован: Ср авг 12, 2015 10:26
Сообщений: 33
Здравствуйте!

Есть проблема нестабильной работы ipsec vpn, например, при копировании больших файлов через туннель. Как я понял, разрыв происходит в момент смены фазы "Initiating new phase 2 negotiation". Разрыв кратковременный, но копирование файла прерывается.
Можно ли что-то с этим сделать?
И еще подскажите, плз, при использовании нескольких туннелей lan_to_lan нужно ли менять Route metric в каждом новом туннеле (90 - 91 - 92 и т.д.?
С Уважением, Алексей.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 13, 2016 11:29 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
MTU в туннеле 2000

метрику менять не надо . если нет хитро маршрутизации

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 13, 2016 11:36 
Не в сети

Зарегистрирован: Ср авг 12, 2015 10:26
Сообщений: 33
Ок, попробую, но как мне думается, MTU надо уменьшать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 13, 2016 11:50 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вычислено эмпирическим путем

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 13, 2016 12:12 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
lexa2007 писал(а):
Ок, попробую, но как мне думается, MTU надо уменьшать.

MTU в IPsec вещь довольно синтетическая в отличие от MTU в сетях Ethernet. И ее действительно надо увеличивать до 2000 во избежание дополнительного дробления пакетов. Проверено не одним десятком примеров на этом форуме.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Ср янв 13, 2016 14:21, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 18, 2016 09:39 
Не в сети

Зарегистрирован: Ср авг 12, 2015 10:26
Сообщений: 33
Спасибо за помощь!!!


Последний раз поднималось lexa2007 Пт ноя 18, 2016 09:39.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 201


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB