Size: a a a

2020 July 06

А

Александр in Continent
Igor Kravchenko
тогда вопрос - а сколько пакетов можно передать на одном ключе?
Ресурс ключа парной связи 70 * 2 в 32 степени пакетов
источник

IK

Igor Kravchenko in Continent
Очень сомнительно, что столько пакетов проходит
источник

IK

Igor Kravchenko in Continent
Но факт в том, что ресурс сокращается при создании парных связей
источник

AV

Andrey Valyaev in Continent
На одном межсетевом ключе можно активировать 256 связей...
источник

AV

Andrey Valyaev in Continent
Возможно ошибка связана с этим.
источник

IK

Igor Kravchenko in Continent
Я заметил, что нормально строятся (без ошибок в журнале) 64 связи
источник

IK

Igor Kravchenko in Continent
А с 65 начинаются ошибки
источник

M

Maxim in Continent
магическое число 64)
источник

IK

Igor Kravchenko in Continent
Можно ли несколько ключей на разных сертификатах держать?
источник

IK

Igor Kravchenko in Continent
К примеру: каждая сторона сделала по 3 сертификата, сделали 1 межсетевой, связали 50 кш, сделали второй межсетевой, сделали активным, сделали ещё 50 связей. Будут ли работать связи на неактивном межсетевом ключе?
источник

IK

Igor Kravchenko in Continent
Также "передергивание" парной связи с одной стороны влечет проблемы с каналом и приходится пересоздать связь со стороны ВКС - этого не избежать?
источник

IK

Igor Kravchenko in Continent
Andrey Valyaev
На одном межсетевом ключе можно активировать 256 связей...
А что делать если связей нужно больше? Это ответит на некоторые другие мои вопросы.
источник

AV

Andrey Valyaev in Continent
Несколько сертификатов и несколько межсетевых ключей.. Но цифра 64 меня смущает... не было таких ограничений.
источник

IK

Igor Kravchenko in Continent
Igor Kravchenko
К примеру: каждая сторона сделала по 3 сертификата, сделали 1 межсетевой, связали 50 кш, сделали второй межсетевой, сделали активным, сделали ещё 50 связей. Будут ли работать связи на неактивном межсетевом ключе?
т.е. это будет работать?
источник

IK

Igor Kravchenko in Continent
и соответственно таким образом можно увеличить срок действия ключей
источник

AV

Andrey Valyaev in Continent
Парные связи всегда создаются на активном...
Пока он не истратится - другой ключ не нужно создавать...
источник

SZ

Sergey Zosimenko in Continent
а если рассматривать связи со внешними криптографическими сетями, там все еще интереснее))) и нужно очень внимательно следить, чтобы они не закончились. очень)
источник

I

Igor in Continent
кто же придумал такую дичь)
источник

IK

Igor Kravchenko in Continent
Igor
кто же придумал такую дичь)
😂👍
источник

К

Кристина in Continent
Добрый день!
Настроен СД. Последнее время стал обрываться vpn. В ПУ СД запись "АП не отвечает"
В ППЖ тоже самое "АП не отвечает" и "клиент АП отключён".
Никакой более подробной ошибки выявлено не было.
В журналах КШ информации о факте разрыва vpn не нашла.
Какие ещё есть методы диагностики? В чем может быть причина данной ошибки?
источник