![]() |
Большой пинг в сети хардварного ВПН
Здравствуйте,
У меня есть хардварное впн соединение. Шифрование АЕС-256, ИПсек сайт-то-сайт. На стороне сервера стоит Dell Sonicwall NSA 3500. У клиента DLink DSR-250N. Впн работает, но пинг очень высокий когда я с клиента что то отправляю серверу. Т.е с одной сети по другой пинг доходит до 200мс, что не приемлимо. И время от времени вообще теряется связь между впн-ами. Т.е связь между Dell Sonicwall NSA 3500 и DLink DSR-250N исчезает... пока что наблюдаю 30 мин провал пинга... В настройках ИПСека стоит 28800 сек. т.е каждый 480 минут он должен пересоединять между собой, но почему то каждые 30 мин что то происходит. Dell Sonicwall NSA 3500 который стоит на стороне сервера, имеет лицензицую до 1000 ВПН Полиси.. а он при 1 подключении делает такие проблемы уже.. Я насчет пинга которые достигает до 200мс.. Идеи? |
Цитата:
|
Цитата:
С ВПН, пинг до сервера тоже 30мс. Когда начинаю закачивать файлы, то уже 150-200мс с потерями.. Похоже это ВПН делает какую то проблему... |
да, видимо какая-то из железок не справляется
|
Цитата:
|
Цитата:
т.к. ни кто больше не отвечает, рад помочь "интеллектуальными сообщениями" |
Цитата:
и по какой технологии он поднят, на модеме или что? |
GodSaveMe,
Цитата:
Но, честно говоря, сравнивая устройства за $5000 и $150, понятно на кого падут первые подозрения. |
Так по порядку...
Цитата:
kim-aa, Что я сделал. Подключился к серверам на прямую, через Эзернет(скорость 1Гбит). Без ВПН когда загружаю канал, то пинг стоит на своем 1мс, когда подключаю ВПН то пинг уже 5-7 мс... Т.е. пинг увеличивается при подключенном ВПН-е в 5-7 раз.. Соответственно если у меня через АДСЛ пинг 30мс, то при ВПН увеличивается в 5-7 раз и получаем мои 150мс-200мс(30мс*5)... Я прошелся по всем пунктам шифровки ВПН(Пропозалс), все равно пинг стоит на своем. Поменял клиентскую часть оборудования т.е DLink DSR-250N на Zyxell Zywall 20, все равно когда канал загружен пинг достигает 150мс-200мс. А когда никто не работает, то пинг нормалный 30мс.. И последнее, что меня удивляет очень сильно.. Когда я с сервера что нибудь скачиваю при включенном ВПН-е, а не загружаю туда, неважно АДСЛ или Эзернет, то пинг не увеличивается, т.е увеличивается но он очень мизерный. Так почему же в одну сторону пинг увеличивается( от клиента до сервера), а с другой стороны (от сервера до клиента), пинг не изменяется? |
Цитата:
Потому что, при направлении движения трафика "Сервер->Клиент" шифрует железяка за $5000. При направлении же "Клиент->Сервер" шифрует D-Link. Операция дешифрации обычно гораздо менее затратна и вносит меньшие задержки. 2) Из практических рекомендаций. Попробуйте включить AES-128. Там нелинейная зависимость зависящая от разрядности криптопроцессора. Может сильно полегчать. В целях эксперимента можно переключится на DES. В устройствах Cisco часто крипто-тунель отлаживают с нулевым шифрованием (есть там такая опция). |
Цитата:
Похоже вопрос решен. |
Цитата:
Есть три варианта: 1) Поднимать тунели IPSec Site-To-Site. Тут нужно покупать маленькие SonicWall в каждый филиал. Самый маленький NSA 220 ~ $1000, TZ ~ $500 2) Поднимать SSL VPN. Потребует: - Закупку доп лицензий для каждого клиента (либо конкурентные лицензии - тут считать надо). - Установка на каждую удаленную рабочую станцию специального софтверного клиента. 3) Пробовать в качестве клиентских железяки 3х фирм. Более дешевой альтернативой является Fortinet. Но все равно ~ $500 |
Цитата:
2 и 3 варианты тоже отпадают, так как никто их покупать не будет, по выше названной причине.. Я все таки предложу ваши решения, хотя не уверен. Спасибо за помощь, очень благодарен. |
Время: 06:16. |
Время: 06:16.
© OSzone.net 2001-