Поиск использовал.На цисках 2801 и 871 настроены PPTP и L2TP по стандартному цисковому мануалу. Всё работает, клиенты соединяются, сети за цисками видны и всё хорошо кроме:
клиент подключенный к рутеру при обращении по ssh на внутренний интерфейс этого самого рутера наблюдает глобальные тормоза. То есть запустили клиент - секунд 15-20 - запрос логина, секунд 10 - запрос пароля - секунд 10 - приглашение IOSа - набрали комманду - секунд 5-10 - она напечаталась в консоли и т.д.
При прямом коннекте извне или изнутри таких проблем нет.
Конфиги в студию или распространённая проблема?
>[оверквотинг удален]
> На цисках 2801 и 871 настроены PPTP и L2TP по стандартному цисковому
> мануалу. Всё работает, клиенты соединяются, сети за цисками видны и всё
> хорошо кроме:
> клиент подключенный к рутеру при обращении по ssh на внутренний интерфейс этого
> самого рутера наблюдает глобальные тормоза. То есть запустили клиент - секунд
> 15-20 - запрос логина, секунд 10 - запрос пароля - секунд
> 10 - приглашение IOSа - набрали комманду - секунд 5-10 -
> она напечаталась в консоли и т.д.
> При прямом коннекте извне или изнутри таких проблем нет.
> Конфиги в студию или распространённая проблема?включи mls qos глобально,где то обсуждалось,помогло.
> включи mls qos глобально,где то обсуждалось,помогло.2801 не понимает mls qos, только mls rp и всё. IOS c2801-adventerprisek9-mz.124-19.bin
871 не понимает mls вообще. IOS c870-advipservicesk9-mz.124-15.T11.bin
>[оверквотинг удален]
> На цисках 2801 и 871 настроены PPTP и L2TP по стандартному цисковому
> мануалу. Всё работает, клиенты соединяются, сети за цисками видны и всё
> хорошо кроме:
> клиент подключенный к рутеру при обращении по ssh на внутренний интерфейс этого
> самого рутера наблюдает глобальные тормоза. То есть запустили клиент - секунд
> 15-20 - запрос логина, секунд 10 - запрос пароля - секунд
> 10 - приглашение IOSа - набрали комманду - секунд 5-10 -
> она напечаталась в консоли и т.д.
> При прямом коннекте извне или изнутри таких проблем нет.
> Конфиги в студию или распространённая проблема?Тоже сталкивался. Как лечить не знаю. Пробовал разные варианты выдачи адреса клиенту: отдельная сеть, ip unnumbered - не помогло.