<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2821+ASA5510, IPSec, аномально низкая скорость</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19271.html</link>
    <description>Доброго времени суток, уважаемые спецы! &lt;br&gt;&lt;br&gt;Бьюсь уже длительное время над проблемой, мозги кипят а сообразить не могу... &lt;br&gt;&lt;br&gt;Дано: &lt;br&gt;2821( AIM-VPN) &lt;br&gt;ASA 5510 &lt;br&gt;&quot;Внешние&quot; интерфейсы смотрят друг в дружку через 100мегабитный свич. &lt;br&gt;Настроен Ipsec тунель между ними. &lt;br&gt;&lt;br&gt;Проблема: &lt;br&gt;Скорость обмена между сетками нереально низкая: &lt;br&gt;Копирование файла (SMB, FTP) из сетки из-за ASA в сетку за роутером - ~ 4 мегабайт (загрузка проца ASA ~5-6&#037;, роутера - ~ 40-50&#037;). В принципе это более-менее устраивает. &lt;br&gt;Копирование наоборот - ~ 1.1-1.3 мегабайта(!) Загрузки процов особой нет. Проверял в работчее врямя когда есть некоторая нагрузка на сеть и вне рабочего времени. Менял алгоритмы шифрования - абсолютно без изменений. &lt;br&gt;IOS стоял c2800nm-advipservicesk9-mz.124-20.T &lt;br&gt;Сменил на c2800nm-advipservicesk9-mz.124-24.T - скорость копирования с роутера упала вообще до 300-400кб(!)... &lt;br&gt;Посоветуйте где туплю. &lt;br&gt;Ниже конфиги (некоторые второстепенные моменты пропущу): &lt;br&gt;Роутер: &lt;br&gt;тунель на Gi0/1.На Fa0/0/0 интернет + еще один</description>

<item>
    <title>2821+ASA5510, IPSec, аномально низкая скорость (Escalibur)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19271.html#2</link>
    <pubDate>Wed, 15 Jul 2009 10:13:22 GMT</pubDate>
    <description>&amp;gt;Зачем так? &lt;br&gt;&amp;gt;&amp;gt;access-list 102 permit ip any 192.168.2.0 0.0.0.255 &lt;br&gt;&amp;gt;&amp;gt;ASA: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;access-list ipsec extended permit ip 192.168.2.0 255.255.255.0 any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вообще то рекомендуется вот так &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list 102 permit ip 192.168.0.0 0.0.0.255 192.168.2.0 0.0.0.255 &lt;br&gt;&amp;gt;access-list ipsec extended permit ip 192.168.2.0 255.255.255.0  192.168.0.0 255.255.255.0 &lt;br&gt;&lt;br&gt;ну в принципе да... &lt;br&gt;но у меня во-первых на роутере еще 4 интерфейса и они смотрять в другие подсетки (1.0 3.0 4.0 10.0 13.0) + там где аса инета нет поэтому народ из этой сети в инет выпускается тоже с роутера... &lt;br&gt;</description>
</item>

<item>
    <title>2821+ASA5510, IPSec, аномально низкая скорость (ural_sm)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19271.html#1</link>
    <pubDate>Wed, 15 Jul 2009 08:40:47 GMT</pubDate>
    <description>Зачем так?&lt;br&gt;&amp;gt;access-list 102 permit ip any 192.168.2.0 0.0.0.255 &lt;br&gt;&amp;gt;ASA: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list ipsec extended permit ip 192.168.2.0 255.255.255.0 any &lt;br&gt;&lt;br&gt;Вообще то рекомендуется вот так&lt;br&gt;&lt;br&gt;access-list 102 permit ip 192.168.0.0 0.0.0.255 192.168.2.0 0.0.0.255 &lt;br&gt;access-list ipsec extended permit ip 192.168.2.0 255.255.255.0  192.168.0.0 255.255.255.0 &lt;br&gt;</description>
</item>

</channel>
</rss>
