|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » VPN/Firewall - [решено] Большой пинг в сети хардварного ВПН |
|
|
VPN/Firewall - [решено] Большой пинг в сети хардварного ВПН
|
Пользователь Сообщения: 100 |
Здравствуйте,
У меня есть хардварное впн соединение. Шифрование АЕС-256, ИПсек сайт-то-сайт. На стороне сервера стоит Dell Sonicwall NSA 3500. У клиента DLink DSR-250N. Впн работает, но пинг очень высокий когда я с клиента что то отправляю серверу. Т.е с одной сети по другой пинг доходит до 200мс, что не приемлимо. И время от времени вообще теряется связь между впн-ами. Т.е связь между Dell Sonicwall NSA 3500 и DLink DSR-250N исчезает... пока что наблюдаю 30 мин провал пинга... В настройках ИПСека стоит 28800 сек. т.е каждый 480 минут он должен пересоединять между собой, но почему то каждые 30 мин что то происходит. Dell Sonicwall NSA 3500 который стоит на стороне сервера, имеет лицензицую до 1000 ВПН Полиси.. а он при 1 подключении делает такие проблемы уже.. Я насчет пинга которые достигает до 200мс.. Идеи? |
|
Отправлено: 11:06, 29-11-2013 |
![]() Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать Цитата GodSaveMe:
|
|
Отправлено: 11:25, 29-11-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 100
|
Профиль | Отправить PM | Цитировать Цитата freese:
С ВПН, пинг до сервера тоже 30мс. Когда начинаю закачивать файлы, то уже 150-200мс с потерями.. Похоже это ВПН делает какую то проблему... |
|
Отправлено: 12:02, 29-11-2013 | #3 |
![]() Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать да, видимо какая-то из железок не справляется
|
Отправлено: 12:24, 29-11-2013 | #4 |
Пользователь Сообщения: 100
|
Профиль | Отправить PM | Цитировать Цитата freese:
|
||
Отправлено: 12:38, 29-11-2013 | #5 |
![]() Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать Цитата GodSaveMe:
т.к. ни кто больше не отвечает, рад помочь "интеллектуальными сообщениями" |
|
Отправлено: 21:03, 29-11-2013 | #6 |
![]() Забанен Сообщения: 1003
|
Цитата GodSaveMe:
и по какой технологии он поднят, на модеме или что? |
|
Отправлено: 21:38, 29-11-2013 | #7 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать GodSaveMe,
Цитата GodSaveMe:
Но, честно говоря, сравнивая устройства за $5000 и $150, понятно на кого падут первые подозрения. |
|
------- Отправлено: 06:17, 01-12-2013 | #8 |
Пользователь Сообщения: 100
|
Профиль | Отправить PM | Цитировать Так по порядку...
Цитата anderson-7:
kim-aa, Что я сделал. Подключился к серверам на прямую, через Эзернет(скорость 1Гбит). Без ВПН когда загружаю канал, то пинг стоит на своем 1мс, когда подключаю ВПН то пинг уже 5-7 мс... Т.е. пинг увеличивается при подключенном ВПН-е в 5-7 раз.. Соответственно если у меня через АДСЛ пинг 30мс, то при ВПН увеличивается в 5-7 раз и получаем мои 150мс-200мс(30мс*5)... Я прошелся по всем пунктам шифровки ВПН(Пропозалс), все равно пинг стоит на своем. Поменял клиентскую часть оборудования т.е DLink DSR-250N на Zyxell Zywall 20, все равно когда канал загружен пинг достигает 150мс-200мс. А когда никто не работает, то пинг нормалный 30мс.. И последнее, что меня удивляет очень сильно.. Когда я с сервера что нибудь скачиваю при включенном ВПН-е, а не загружаю туда, неважно АДСЛ или Эзернет, то пинг не увеличивается, т.е увеличивается но он очень мизерный. Так почему же в одну сторону пинг увеличивается( от клиента до сервера), а с другой стороны (от сервера до клиента), пинг не изменяется? |
|
Отправлено: 08:39, 02-12-2013 | #9 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата GodSaveMe:
Потому что, при направлении движения трафика "Сервер->Клиент" шифрует железяка за $5000. При направлении же "Клиент->Сервер" шифрует D-Link. Операция дешифрации обычно гораздо менее затратна и вносит меньшие задержки. 2) Из практических рекомендаций. Попробуйте включить AES-128. Там нелинейная зависимость зависящая от разрядности криптопроцессора. Может сильно полегчать. В целях эксперимента можно переключится на DES. В устройствах Cisco часто крипто-тунель отлаживают с нулевым шифрованием (есть там такая опция). |
|
------- Последний раз редактировалось kim-aa, 02-12-2013 в 13:52. Отправлено: 13:44, 02-12-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Плохой пинг в сети Hyper-V | mrsmil | Windows Server 2008/2008 R2 | 10 | 29-11-2013 15:04 | |
VPN - [решено] Не пингуется сервер в сети ВПН. | GodSaveMe | Сетевые технологии | 16 | 19-11-2013 11:01 | |
Route/Bridge - пинг в своей сети - Destination host unreachable | exo | Сетевые технологии | 0 | 03-06-2010 10:18 | |
Router - [решено] Большой пинг при подключении интернета через роутер Dlink dir 300 | ModerGuard | Сетевое оборудование | 10 | 30-09-2009 23:24 | |
[решено] Подключение к интернету через ВПН и роздача в сеть через ВПН. | Dosmod | Сетевые технологии | 2 | 07-10-2007 18:35 |
|