Size: a a a

Check Point Community (RUS)

2020 March 20

DK

Dmitry Ksenofontov in Check Point Community (RUS)
IPsec VPN без инспекции  (IPS, APC и т.д.) ускоряется  до SND ядер.
Будет ли IPsec VPN ускоряться на CoreXL без инспекции, если я отключу SecureXL?
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Dmitry Ksenofontov
Спасибо!
И в дополнении. Версия R77.30.
IPsec VPN multicore поддерживается на ядрах  CoreXL БЕЗ инспекции? Или только на SND.
В 77.30 нет мультикоре ipsec, если не ГОСТ
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Dmitry Ksenofontov
IPsec VPN без инспекции  (IPS, APC и т.д.) ускоряется  до SND ядер.
Будет ли IPsec VPN ускоряться на CoreXL без инспекции, если я отключу SecureXL?
Я вообще слабо вижу связь в написанном
источник

IA

Ilia Anokhin in Check Point Community (RUS)
CoreXL не ускоряет трафик, его как раз SecureXL ускоряет
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Если его выключить, ускорять будет нечему
источник

DK

Dmitry Ksenofontov in Check Point Community (RUS)
Ilia Anokhin
CoreXL не ускоряет трафик, его как раз SecureXL ускоряет
Переформулирую. Если отключить SecureXL, то IPSEC VPN будет обрабатывать одно ядро в любом сценарии? (R77.30)
источник

IA

Ilia Anokhin in Check Point Community (RUS)
SecureXL тут вообще не причем
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Что вкл, что выкл, на количество ядер он не влияет
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Не могу к сожалению более детально сказать, как оно работает на AES, я больше с ГОСТом ковырялся
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Насколько я помню, там затык в vpnd какой-то
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Сам энкрипшен воркеры делают
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Но это не точно :)
источник

OK

Olha Kuts in Check Point Community (RUS)
да, у нас было такое. Установкой всех туннелей занимается одно ядро. Для распределения нагрузки инженер советовал нам либо обновить версию системы, либо поднимать VSки на шлюзе, и  терминировать туннели на разные виртуалки
источник

OK

Olha Kuts in Check Point Community (RUS)
@Leonido142 точно знает))
источник

DN

Dmitry Nesterkin in Check Point Community (RUS)
Сделали диапазон, не помогло. Неужели он по /8 маске смотрит интерфейсы? Наверняка где-то еще засада
источник

IA

Ilia Anokhin in Check Point Community (RUS)
Olha Kuts
@Leonido142 точно знает))
146% :)))
источник

DK

Dmitry Ksenofontov in Check Point Community (RUS)
Ilia Anokhin
Насколько я помню, там затык в vpnd какой-то
Вооот:))))
С умными блейдами на R77.30 IPSEC VPN обрабатывает только одно ядро (fw_worker_0 ).
После отключения умных блейдов нагрузка ушла на два ядра SND.
источник

DK

Dmitry Ksenofontov in Check Point Community (RUS)
Вот думаю что будет, если отключить SecureXL и не включать умные блейды
источник

ЛО

Леонид Орлов in Check Point Community (RUS)
Установка VPN и трафик - разные вещи. Если говорим про трафик, то в последних версиях есть multicore, если про установку тоннеля - то про последние версии не знаю точно, но в 77.30 может быть проблема с этим, да
источник

D

Dmitry in Check Point Community (RUS)
Dmitry Ksenofontov
Вот думаю что будет, если отключить SecureXL и не включать умные блейды
Лимитейшн останется
источник