Size: a a a

2020 September 24

DG

Dmitry Goryunov in Continent
обновление занимает 2 ребута.
источник

A

Andrey in Continent
Secret Zews
Если видите UDP 10000, то там тестовые туннельные пакеты каждые 10 секунд ходят. У вас видимо настроены связи, а защищаемых объектов нету.
Как-то много ходят, забивают весь канал.  У КШ 10 связей, но пакеты ходят только от 3-х КШ.. вопрос: почему?
И почему в Журнала записи "не соответствует ни одному правилу фильтрации"
источник

АМ

Артём Мульдияров... in Continent
Dmitry Goryunov
обновление занимает 2 ребута.
А ЦУС обновить до 3.9 удаленно есть возможность? или обязательно только локально?
источник

DG

Dmitry Goryunov in Continent
неа :(
источник

DG

Dmitry Goryunov in Continent
ЦУС только локально
источник

DG

Dmitry Goryunov in Continent
ты снимаешь бекап конфигурации ЦУС, локально перезаливаешь ПО на КШ ЦУС и подсовываешь бекап
источник

DG

Dmitry Goryunov in Continent
дальше подключаешься новой версией ПУ к обновленному КШ ЦУС
источник

A

Andrey in Continent
Secret Zews
Если видите UDP 10000, то там тестовые туннельные пакеты каждые 10 секунд ходят. У вас видимо настроены связи, а защищаемых объектов нету.
Защищенные объекты настроены между подсетями. Есть подозрение, что прилетают пакеты из подсетей (например подсети от виртуалок), которых нет в сетевых объектах.
источник

АМ

Артём Мульдияров... in Continent
Если между двумя КШ есть связь, при обновлении одного из кш до 3.9 будет ли работать шифрование с этим КШ на 3.7?
источник

SZ

Secret Zews in Continent
Andrey
Как-то много ходят, забивают весь канал.  У КШ 10 связей, но пакеты ходят только от 3-х КШ.. вопрос: почему?
И почему в Журнала записи "не соответствует ни одному правилу фильтрации"
Ну если связи есть с 10, то и тестовые туннельные пакеты должны с 10 КШ ходить. Попробуйте tcpdump на внешнем интерфейсе запустить с фильтром port 10000 пакетов на 300,
источник

SZ

Secret Zews in Continent
Andrey
Защищенные объекты настроены между подсетями. Есть подозрение, что прилетают пакеты из подсетей (например подсети от виртуалок), которых нет в сетевых объектах.
тут может быть что в одну сторону шифрует, а в другую нет.
источник

SZ

Secret Zews in Continent
Если туннельные пакеты не ходят 10 секунд, то VPN уже считается сломанным. Если идет боевой трафик, то тестовые туннельные пакеты не ходят дополнительно.
источник

DG

Dmitry Goryunov in Continent
Артём Мульдияров
Если между двумя КШ есть связь, при обновлении одного из кш до 3.9 будет ли работать шифрование с этим КШ на 3.7?
да, 3.9 с 3.7 канал строит
источник

M

Marker in Continent
Лаг не поднимается, в чем подвох может быть?
источник

DG

Dmitry Goryunov in Continent
а платформа и версия какие?
источник

A

Andrey in Continent
Secret Zews
Ну если связи есть с 10, то и тестовые туннельные пакеты должны с 10 КШ ходить. Попробуйте tcpdump на внешнем интерфейсе запустить с фильтром port 10000 пакетов на 300,
смотрел дампы, прилетают пакеты в основном от трёх КШ, от других КШ не встречается инфы в дампах
источник

A

Andrey in Continent
Secret Zews
Если туннельные пакеты не ходят 10 секунд, то VPN уже считается сломанным. Если идет боевой трафик, то тестовые туннельные пакеты не ходят дополнительно.
на одном КШ был боевой трафик от АТС, около 500Кб/с, но вот входящий трафик составлял 25 Мб/с
источник

A

Andrey in Continent
как-то можно узнать, что находится в шифрованных пакетах, которые КШ отбрасывает? в журнала только "не соответствует правилам фильтрации"
источник

A

Andrey in Continent
и почему пишет "не соответствует правилам фильтрации" если между СО есть правило и трафик бегает?
источник

SZ

Secret Zews in Continent
Если эти пакеты зашифрованны, то посмотреть их не получиться. Но можете попробовать вывести из эксплуатации и снять дамп в двоичном формате, а уже потом его в wireshark посмотреть.
источник