Size: a a a

2020 September 23

SZ

Secret Zews in Continent
нет, на КШ. Проблемы же при передаче по VPN каналу между Континентами??
источник

Р

Рома in Continent
Secret Zews
нет, на КШ. Проблемы же при передаче по VPN каналу между Континентами??
да
источник

Р

Рома in Continent
вот что бы принудительно флаг убрать в пакетах которые проходят через КШ что нужно сделать?
источник

SZ

Secret Zews in Continent
убрать галочку Автоматический поиск MTU в канале VPN
источник

SZ

Secret Zews in Continent
источник

Р

Рома in Continent
те он не только принудительно устанавливает, но и принудительно уберает это флаг? из доки не тк очевидно
источник

SZ

Secret Zews in Continent
Это касается только UDP 10 000. Все что внутри шифрованного соединения должно остаться с флагами.
источник

Э

Эдуард in Continent
А проверить командой MTU же можно. Во внешней сети🤔 именно теряются большие пакеты или низкая скорость шифрованного траффика?
источник

Р

Рома in Continent
Эдуард
А проверить командой MTU же можно. Во внешней сети🤔 именно теряются большие пакеты или низкая скорость шифрованного траффика?
именно теряются пакеты
источник

Э

Эдуард in Continent
А если померять mtu во внешней сети до шлюзов сколько показывает?
источник

Р

Рома in Continent
Эдуард
А если померять mtu во внешней сети до шлюзов сколько показывает?
mtu по тракту между КШ которые строят VPN?
источник

Э

Эдуард in Continent
Да
источник

K

Kirill in Continent
Danil Vrzhets
Доброго дня. Коллеги, подскажите, а есть ли документ по алгоритму перехода с 3.7 на 3.9?
Там как обычно все, обновляется ЦУС, загружаются лицензии, дистанционно обновляются КШ. Только перед этим почитай Release Notes на версию 3.9
источник

Р

Рома in Continent
те по умолчанию как происходит: приходит какой-то пакет c DF флагом и over max mtu в канале между КШ где VPN связь . Через внутренний интерфейс он пролетает, КШ его не может фрагментировать тк стоит DF он отправляет целиком большой пакет + заголовок VPN который уже в свою очередь отбрасывает канальное оборудование, тк по умолчанию на зашифрованном трафике стоит тоже DF?
источник

DV

Danil Vrzhets in Continent
Kirill
Там как обычно все, обновляется ЦУС, загружаются лицензии, дистанционно обновляются КШ. Только перед этим почитай Release Notes на версию 3.9
Читаю Release Notes. Возник вопрос.
Только из паспорта можно понять какой хдд установлен?
источник

Э

Эдуард in Continent
Рома
те по умолчанию как происходит: приходит какой-то пакет c DF флагом и over max mtu в канале между КШ где VPN связь . Через внутренний интерфейс он пролетает, КШ его не может фрагментировать тк стоит DF он отправляет целиком большой пакет + заголовок VPN который уже в свою очередь отбрасывает канальное оборудование, тк по умолчанию на зашифрованном трафике стоит тоже DF?
А вот надо спросить у производителя, если на внутренний интерфейс прилетает большой пакет КШ его фрагментирует добавляет имитовставку и шифрует? Или шифрует целиком, несмотря не MTU во внешней сети🤔
источник

Р

Рома in Continent
Эдуард
А вот надо спросить у производителя, если на внутренний интерфейс прилетает большой пакет КШ его фрагментирует добавляет имитовставку и шифрует? Или шифрует целиком, несмотря не MTU во внешней сети🤔
А если прилекает еще пакет с df🤔
источник

SZ

Secret Zews in Continent
Кш должен согласовать так же мту с клиентом, чтобы не фрагментировать трафик клиента для своего заголовка. Думаю, что если клиент не уменьшает размер пакета, то кш игнорирует df поставленный клиентом и фрагментирует трафик.
источник

SZ

Secret Zews in Continent
Это можно легко проаерить даже, запустив ping -f -l 1472
источник

SZ

Secret Zews in Continent
Если такой пакет пролетит в туннель то значит игнорирует
источник