Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » VPN/Firewall - [решено] Большой пинг в сети хардварного ВПН

Ответить
Настройки темы
VPN/Firewall - [решено] Большой пинг в сети хардварного ВПН

Пользователь


Сообщения: 100
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте,

У меня есть хардварное впн соединение. Шифрование АЕС-256, ИПсек сайт-то-сайт. На стороне сервера стоит Dell Sonicwall NSA 3500. У клиента DLink DSR-250N.

Впн работает, но пинг очень высокий когда я с клиента что то отправляю серверу. Т.е с одной сети по другой пинг доходит до 200мс, что не приемлимо. И время от времени вообще теряется связь между впн-ами. Т.е связь между Dell Sonicwall NSA 3500 и DLink DSR-250N исчезает... пока что наблюдаю 30 мин провал пинга... В настройках ИПСека стоит 28800 сек. т.е каждый 480 минут он должен пересоединять между собой, но почему то каждые 30 мин что то происходит.

Dell Sonicwall NSA 3500 который стоит на стороне сервера, имеет лицензицую до 1000 ВПН Полиси.. а он при 1 подключении делает такие проблемы уже.. Я насчет пинга которые достигает до 200мс..
Идеи?

Отправлено: 11:06, 29-11-2013

 

Пользователь


Сообщения: 100
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
2) Из практических рекомендаций.
Попробуйте включить AES-128. »
Не получилось. Я прошелся по всем видам шифровки которые там есть. Даже выключил шифрование на второй фазе, все тот же пинг. В общем понятно... по 5к для каждой точки тут никто покупать не будет, будем работать с тем что есть.

Похоже вопрос решен.

Отправлено: 14:12, 02-12-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата GodSaveMe:
Не получилось. Я прошелся по всем видам шифровки которые там есть. Даже выключил шифрование на второй фазе, все тот же пинг. В общем понятно... по 5к для каждой точки тут никто покупать не будет, будем работать с тем что есть.
Похоже вопрос решен. »
Вам не нужно покупать такую железяку для каждого филиала.

Есть три варианта:

1) Поднимать тунели IPSec Site-To-Site.
Тут нужно покупать маленькие SonicWall в каждый филиал.
Самый маленький NSA 220 ~ $1000, TZ ~ $500

2) Поднимать SSL VPN. Потребует:
- Закупку доп лицензий для каждого клиента (либо конкурентные лицензии - тут считать надо).
- Установка на каждую удаленную рабочую станцию специального софтверного клиента.

3) Пробовать в качестве клиентских железяки 3х фирм.
Более дешевой альтернативой является Fortinet.
Но все равно ~ $500

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:16, 02-12-2013 | #12


Пользователь


Сообщения: 100
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
1) Поднимать тунели IPSec Site-To-Site.
Тут нужно покупать маленькие SonicWall в каждый филиал.
Самый маленький NSA 220 ~ $1000, TZ ~ $500 »
У меня и так IPSec Site-To-Site настроен. Проблема в том что нужно заставить это оборудование работать как нужно, хотя теперь ясно что не получится. А покупать новые не знаю, все это оборудования закуплено тендером. У меня уже для каждой точки есть DLink DSR-250N.

2 и 3 варианты тоже отпадают, так как никто их покупать не будет, по выше названной причине.. Я все таки предложу ваши решения, хотя не уверен. Спасибо за помощь, очень благодарен.

Отправлено: 15:28, 02-12-2013 | #13



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » VPN/Firewall - [решено] Большой пинг в сети хардварного ВПН

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Плохой пинг в сети Hyper-V mrsmil Windows Server 2008/2008 R2 10 29-11-2013 15:04
VPN - [решено] Не пингуется сервер в сети ВПН. GodSaveMe Сетевые технологии 16 19-11-2013 11:01
Route/Bridge - пинг в своей сети - Destination host unreachable exo Сетевые технологии 0 03-06-2010 10:18
Router - [решено] Большой пинг при подключении интернета через роутер Dlink dir 300 ModerGuard Сетевое оборудование 10 30-09-2009 23:24
[решено] Подключение к интернету через ВПН и роздача в сеть через ВПН. Dosmod Сетевые технологии 2 07-10-2007 18:35




 
Переход