Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » VPN/Firewall - [решено] Большой пинг в сети хардварного ВПН

Ответить
Настройки темы
VPN/Firewall - [решено] Большой пинг в сети хардварного ВПН

Пользователь


Сообщения: 100
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте,

У меня есть хардварное впн соединение. Шифрование АЕС-256, ИПсек сайт-то-сайт. На стороне сервера стоит Dell Sonicwall NSA 3500. У клиента DLink DSR-250N.

Впн работает, но пинг очень высокий когда я с клиента что то отправляю серверу. Т.е с одной сети по другой пинг доходит до 200мс, что не приемлимо. И время от времени вообще теряется связь между впн-ами. Т.е связь между Dell Sonicwall NSA 3500 и DLink DSR-250N исчезает... пока что наблюдаю 30 мин провал пинга... В настройках ИПСека стоит 28800 сек. т.е каждый 480 минут он должен пересоединять между собой, но почему то каждые 30 мин что то происходит.

Dell Sonicwall NSA 3500 который стоит на стороне сервера, имеет лицензицую до 1000 ВПН Полиси.. а он при 1 подключении делает такие проблемы уже.. Я насчет пинга которые достигает до 200мс..
Идеи?

Отправлено: 11:06, 29-11-2013

 

Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата GodSaveMe:
Идеи? »
как с пингом между сервером и клиентом без VPN?

Отправлено: 11:25, 29-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 100
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата freese:
как с пингом между сервером и клиентом без VPN? »
Без ВПН с сервером пинг 30 мс.. Когда начинаю закачивать файлы на сервер то тоже стоит на том 30мс..
С ВПН, пинг до сервера тоже 30мс. Когда начинаю закачивать файлы, то уже 150-200мс с потерями..

Похоже это ВПН делает какую то проблему...

Отправлено: 12:02, 29-11-2013 | #3


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


да, видимо какая-то из железок не справляется

Отправлено: 12:24, 29-11-2013 | #4


Пользователь


Сообщения: 100
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата freese:
да, видимо какая-то из железок не справляется »
Хороший ответ.. есть способы проверит который из них делает проблему?

Отправлено: 12:38, 29-11-2013 | #5


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата GodSaveMe:
Хороший ответ.. есть способы проверит который из них делает проблему? »
у клиента без посредника, напрямую, поднять vpn-соединение
т.к. ни кто больше не отвечает, рад помочь "интеллектуальными сообщениями"

Отправлено: 21:03, 29-11-2013 | #6


Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


Цитата GodSaveMe:
но пинг очень высокий когда я с клиента что то отправляю серверу »
А вы ничего не хотите сказать о скорости канала?

и по какой технологии он поднят, на модеме или что?

Отправлено: 21:38, 29-11-2013 | #7


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


GodSaveMe,
Цитата GodSaveMe:
Хороший ответ.. есть способы проверит который из них делает проблему? »
У SonicWall должны быть 2 встроенных лицензии на SSL VPN (для удаленного администрирования). Подключайтесь - пробуйте.

Но, честно говоря, сравнивая устройства за $5000 и $150, понятно на кого падут первые подозрения.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 06:17, 01-12-2013 | #8


Пользователь


Сообщения: 100
Благодарности: 1

Профиль | Отправить PM | Цитировать


Так по порядку...

Цитата anderson-7:
А вы ничего не хотите сказать о скорости канала?
и по какой технологии он поднят, на модеме или что? »
Сеть поднята на технологии АДСЛ. Давнстрим 8мб, Апстрим 1мб. Пинг без ВПН, до сервера, достигает 30мс.. даже при загрузке канала, пинг стоит на своем 30мс.. Если подключить ВПН, то при загрузке канала пинг достигает 150мс-200мс..

kim-aa,

Что я сделал. Подключился к серверам на прямую, через Эзернет(скорость 1Гбит). Без ВПН когда загружаю канал, то пинг стоит на своем 1мс, когда подключаю ВПН то пинг уже 5-7 мс... Т.е. пинг увеличивается при подключенном ВПН-е в 5-7 раз.. Соответственно если у меня через АДСЛ пинг 30мс, то при ВПН увеличивается в 5-7 раз и получаем мои 150мс-200мс(30мс*5)...

Я прошелся по всем пунктам шифровки ВПН(Пропозалс), все равно пинг стоит на своем. Поменял клиентскую часть оборудования т.е DLink DSR-250N на Zyxell Zywall 20, все равно когда канал загружен пинг достигает 150мс-200мс. А когда никто не работает, то пинг нормалный 30мс..

И последнее, что меня удивляет очень сильно.. Когда я с сервера что нибудь скачиваю при включенном ВПН-е, а не загружаю туда, неважно АДСЛ или Эзернет, то пинг не увеличивается, т.е увеличивается но он очень мизерный. Так почему же в одну сторону пинг увеличивается( от клиента до сервера), а с другой стороны (от сервера до клиента), пинг не изменяется?

Отправлено: 08:39, 02-12-2013 | #9


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата GodSaveMe:
Когда я с сервера что нибудь скачиваю при включенном ВПН-е, а не загружаю туда, неважно АДСЛ или Эзернет, то пинг не увеличивается, т.е увеличивается но он очень мизерный. Так почему же в одну сторону пинг увеличивается( от клиента до сервера), а с другой стороны (от сервера до клиента), пинг не изменяется? »
Патамучта!!! (Простите, вырвалось).

Потому что, при направлении движения трафика "Сервер->Клиент" шифрует железяка за $5000.
При направлении же "Клиент->Сервер" шифрует D-Link.
Операция дешифрации обычно гораздо менее затратна и вносит меньшие задержки.

2) Из практических рекомендаций.
Попробуйте включить AES-128.
Там нелинейная зависимость зависящая от разрядности криптопроцессора.
Может сильно полегчать.

В целях эксперимента можно переключится на DES.
В устройствах Cisco часто крипто-тунель отлаживают с нулевым шифрованием (есть там такая опция).

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Последний раз редактировалось kim-aa, 02-12-2013 в 13:52.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:44, 02-12-2013 | #10



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » VPN/Firewall - [решено] Большой пинг в сети хардварного ВПН

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Плохой пинг в сети Hyper-V mrsmil Windows Server 2008/2008 R2 10 29-11-2013 15:04
VPN - [решено] Не пингуется сервер в сети ВПН. GodSaveMe Сетевые технологии 16 19-11-2013 11:01
Route/Bridge - пинг в своей сети - Destination host unreachable exo Сетевые технологии 0 03-06-2010 10:18
Router - [решено] Большой пинг при подключении интернета через роутер Dlink dir 300 ModerGuard Сетевое оборудование 10 30-09-2009 23:24
[решено] Подключение к интернету через ВПН и роздача в сеть через ВПН. Dosmod Сетевые технологии 2 07-10-2007 18:35




 
Переход