Size: a a a

2020 September 29

А

Александр in Continent
Andrey
Убрал всех, трафик снизился. Спасибо!
На здоровье. Правила все равно изучите, так не должно было быть. Где-то травит мультикастовый трафик. В жестком режим без пользовательских пф, он должен дропаться на внутреннем интерфейсе
источник

О

Олег in Continent
Коллеги, подскажите возможно ли связать 2 КШ находящихся под управлением разными ЦУС ?
источник

DG

Dmitry Goryunov in Continent
да, "межсетевое взаимодействие"
источник

DG

Dmitry Goryunov in Continent
ищите в доке
источник

О

Олег in Continent
Спасибо !
источник

Р

Рома in Continent
Добрый день, а в параметре связи, что значит игнорировать флаг DF в заголовке пакета? это он игнорирует в клиентском трафике или шифрованном?
источник

KR

Kirill Rogozin in Continent
Рома
Добрый день, а в параметре связи, что значит игнорировать флаг DF в заголовке пакета? это он игнорирует в клиентском трафике или шифрованном?
В клиентском. Если пришел большой пакет с df такой что после шифрования не пролезет в mtu, он будет фрагментиррван на два шифрованых пакета
источник

Р

Рома in Continent
Kirill Rogozin
В клиентском. Если пришел большой пакет с df такой что после шифрования не пролезет в mtu, он будет фрагментиррван на два шифрованых пакета
а почему его изначально поставить по умолчанию нельзя?
источник

KR

Kirill Rogozin in Continent
Рома
а почему его изначально поставить по умолчанию нельзя?
Обычно в этом нет необходимости так как  кш сам шлет такому клиенту icmp needfrag
источник

Р

Рома in Continent
Kirill Rogozin
Обычно в этом нет необходимости так как  кш сам шлет такому клиенту icmp needfrag
а если принудительно стоит df бит?
источник

KR

Kirill Rogozin in Continent
Тогда или менять mtu или пользоваться этой настройкой
источник

Р

Рома in Continent
Kirill Rogozin
Тогда или менять mtu или пользоваться этой настройкой
лучше менять mss вероятно?
источник

KR

Kirill Rogozin in Continent
Рома
лучше менять mss вероятно?
Да, верно. Df обычно в tcp, значит mss
источник

Р

Рома in Continent
а если mss поменяли, а чудо не произашло стоит дергать df?
источник

KR

Kirill Rogozin in Continent
Рома
а почему его изначально поставить по умолчанию нельзя?
И потом если на  каждый большой tcp с df приходится по  2 шифрованых пакета- это  приведет к снижению производительности
источник

L

Lia in Continent
Добрый вечер коллеги Апкш умеют работать с двумя поставщиками интернета, то есть по белым адресам, с возможностью настройки балансировщика?
источник

R

Renorquortek in Continent
Как поведёт себя кластер КШ если его ноды подключены к разным коммутаторам, но в один и тот же влан, а между коммутаторами есть транк?
источник

R

Renorquortek in Continent
Lia
Добрый вечер коллеги Апкш умеют работать с двумя поставщиками интернета, то есть по белым адресам, с возможностью настройки балансировщика?
Это же multi-wan в режиме балансировка, но там есть проблема с криптотуннелем.
источник

L

Lia in Continent
Renorquortek
Это же multi-wan в режиме балансировка, но там есть проблема с криптотуннелем.
Какого рода проблемы?
источник

R

Renorquortek in Continent
Lia
Какого рода проблемы?
Туннель надо прибивать гвоздями к конкретному интерфейсу, и в случае выхода его из строя, весть не шифрованный трафик уйдет на другого, а туннель умрет
источник