Size: a a a

2021 February 19

G

Grigoriy in Continent
Денис Гусев
Сервак роутер пара континентов
все кончено зависит от задач нужно значть сеть, но можно поставить tcp adjust-mss на роутере , но это повлияет на весь трафик интерфейса, где ты повесишь эту опцию, либо прописать данную опцию на КШ - но это повлияет на весь трафик проходящий через КШ (т.е. в обоих случае  MSS будет меньше стандартного 1460 для всего трафика). Либо поменять на одном из серверов мту на интерфейсе, тогда они согласуют меньший МСС при рукопожатии ТЦП. Но это повлияет на весь трафик в на ноде (т.е. МСС для всех хостов будет меньше 1460)
источник

C

Combot in Continent
Добро пожаловать, Alexandr!

Нажми на кнопку ниже или тебя заблокирует анти-бот, у тебя есть 84 секунды

Первым делом прочти это, немного правил и полезные ссылки

В любой непонятной ситуации зови Павла
источник

G

Grigoriy in Continent
Денис Гусев
Сервак роутер пара континентов
Саша предложил pmutd - яб на него не расчитывал бы.
источник

A

Alex One in Continent
Вот так выглядит баг с фильтрацией
источник

A

Alex One in Continent
источник

A

Alex One in Continent
@Kikosss твой вопрос
источник

ДГ

Денис Гусев... in Continent
Спасибо, попробую
источник

cd

chlxn dvlbrn in Continent
Pavel Korostelev
Уже. В 3.9.1 есть спец ПУ для импорта/экспорта
Паш, а диапазоны в сетевых объектах и в правилах НАТ - это только в 4 версии? в 3.9.1 не планируется?
источник

PK

Pavel Korostelev in Continent
chlxn dvlbrn
Паш, а диапазоны в сетевых объектах и в правилах НАТ - это только в 4 версии? в 3.9.1 не планируется?
Не понял, в смысле групповые объекты?
источник

cd

chlxn dvlbrn in Continent
Pavel Korostelev
Не понял, в смысле групповые объекты?
ну диапазоны хоть где-нибудь будут работать?) пока нигде кроме сервисов их нет
источник

cd

chlxn dvlbrn in Continent
конкретно в сетевых объектах интересует, можно ли будет сети не подсетями указывать а так 1.1.1.1 - 1.1.1.20 например. и в НАТ правилах не по 1 порту писать а пачкой: порт назначения 4444-5555 порт трансляции 6666-7777
источник

PK

Pavel Korostelev in Continent
chlxn dvlbrn
ну диапазоны хоть где-нибудь будут работать?) пока нигде кроме сервисов их нет
увы, только в четверке
источник

cd

chlxn dvlbrn in Continent
Pavel Korostelev
увы, только в четверке
понял, спасибо
источник
2021 February 20

ДГ

Денис Гусев... in Continent
Денис Гусев
Добрый вечер
Есть такая проблема.
Апкш Континент в доп. офисе апкш континент в цод версия 3.7.
При передаче файлов из офиса на сервер в цод, иногда случается сетевая ошибка. При этом "шарик" показывает, что происходит tcp retransmission 5 попыток и потом rst. Заметил так же, что на маленьких пакетах все ок, управление и сервисные протоколы работают. Проблема на smb - винда пытается слать большие tcp пакеты (около 10 кб) и передача файла зависает и уходит в ошибку
Как решить это. Сломал мозг!
Отчитываюсь.
Проблема изменением mtu и mss не лечится. Флаг "игнорировать DF в пакетах" не помогает. Это баг с галочкой "контролировать состояние соединений". Снял галку с правил которые отвечают за передачу трафика по VPN - заработало (естественно появилось лишнее правило на обратку). Но это ведь баг!
источник

PK

Pavel Korostelev in Continent
Денис Гусев
Отчитываюсь.
Проблема изменением mtu и mss не лечится. Флаг "игнорировать DF в пакетах" не помогает. Это баг с галочкой "контролировать состояние соединений". Снял галку с правил которые отвечают за передачу трафика по VPN - заработало (естественно появилось лишнее правило на обратку). Но это ведь баг!
Так надо в тп тогда кейс заводить
источник

АБ

Андрей Бритов... in Continent
Есть несколько КШ главный + КШ в филиале. Все работает.
Если кш в филиале вывести из эксплуатации через ПУЦУС работа правил фильтрации разорвется? Т.е. сотрудники будут изолированы от ресурсов главного КШ или они не заметят разницы? Вывод из эксплуатации нужен для тестов
источник

K

Kirill in Continent
Андрей Бритов
Есть несколько КШ главный + КШ в филиале. Все работает.
Если кш в филиале вывести из эксплуатации через ПУЦУС работа правил фильтрации разорвется? Т.е. сотрудники будут изолированы от ресурсов главного КШ или они не заметят разницы? Вывод из эксплуатации нужен для тестов
При выводе из эксплуатации он просто не выполняет задания, работает как обычно
источник

РС

Роман Сушков... in Continent
Ребята, подскажите, как изменить внутренний адрес КШ с СД корректно? Точнее, мне нужно сузить маску, но при изменении маски и сохранении выводится ошибка о том, что маршрутизатор  будет недоступен. Необходимо все маршруты удалить что ли сначала?
источник

А

Александр in Continent
Роман Сушков
Ребята, подскажите, как изменить внутренний адрес КШ с СД корректно? Точнее, мне нужно сузить маску, но при изменении маски и сохранении выводится ошибка о том, что маршрутизатор  будет недоступен. Необходимо все маршруты удалить что ли сначала?
Не все, только которые доступны через удаляемый адрес)
источник

РС

Роман Сушков... in Continent
Ну т.е. все, т.к. он один внутренний)
источник