<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Медленный VPN ipsec между CISCO and Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19368.html</link>
    <description>Добрый день&lt;br&gt;&lt;br&gt;Есть туннель VPN ipsec между CISCO and Linux. Пинги ходят. Все прекрасно на первый взгляд. Но когда дошло до почты - не проходит. Таймауты выдает. Потом попробовали скачать по ФТП - скорость 234 B/s, и это при канале в 10 мбит. Понятно что что-то не так с каналом ВПН. В первую очередь подозрения упали в сторону MTU, но вот где именно заминка не могу понять.&lt;br&gt;&lt;br&gt;пробывал &lt;br&gt;ip tcp adjust-mss 1300&lt;br&gt;и&lt;br&gt;crypto ipsec fragmentation before-encryption&lt;br&gt;на интерфейсе где криптомап - не помогает.&lt;br&gt;&lt;br&gt;конфиг ВПНа&lt;br&gt;&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;!&lt;br&gt;crypto isakmp key SECRETKEY address IP_REMOTE_PEER&lt;br&gt;crypto isakmp invalid-spi-recovery&lt;br&gt;crypto isakmp keepalive 60&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set SITE_TO_SITE esp-3des esp-md5-hmac&lt;br&gt; mode transport&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto map L2TP 1 ipsec-isakmp&lt;br&gt; set peer IP_REMOTE_PEER&lt;br&gt; set security-association lifetime seconds 28800&lt;br&gt; set transform-set SITE_TO_SITE&lt;br&gt; set pfs group2&lt;br&gt; match address CRYPTO_ACL_IPSec&lt;br&gt;crypto map L2T</description>

<item>
    <title>Медленный VPN ipsec между CISCO and Linux (lesha4ever)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19368.html#4</link>
    <pubDate>Thu, 30 Jul 2009 11:59:49 GMT</pubDate>
    <description>Все проблема решена.&lt;br&gt;Заработало!&lt;br&gt;Все было в ip cef!!!!!&lt;br&gt;Установив no ip cef - все заработало.&lt;br&gt;Начал разбиратся, оказывается было&lt;br&gt;&lt;br&gt;ip route 192.168.0.0 255.255.255.0 GigabitEthernet0/1&lt;br&gt;и жутко тормозило из-за ip cef&lt;br&gt;&lt;br&gt;поставил на не итерфейс а на IP и все прекрасно заработало.&lt;br&gt;ip route 192.168.0.0 255.255.255.0 192.168.0.Х&lt;br&gt;&lt;br&gt;Помог гугл и статья http://www.certification.ru/cgi-bin/forum.cgi?action=thread&amp;id=28641&lt;br&gt;</description>
</item>

<item>
    <title>Медленный VPN ipsec между CISCO and Linux (lesha4ever)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19368.html#3</link>
    <pubDate>Wed, 29 Jul 2009 12:19:39 GMT</pubDate>
    <description>Ничего не понятно.&lt;br&gt;Поднял тестовый Linux у себя в сети - с ним без проблем завязалась циска и все работает нормально. Сразу же подозрения пали на удаленный сервер либо на интернет канал к нему.&lt;br&gt;НО связав свой тестовый линукс с удаленным линуксом - все заработало тоже прекрасно. Значит таки в циске что то не так, только вот что не могу понять(((&lt;br&gt;</description>
</item>

<item>
    <title>Медленный VPN ipsec между CISCO and Linux (lesha4ever)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19368.html#2</link>
    <pubDate>Wed, 29 Jul 2009 06:57:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;crypto isakmp key SECRETKEY address IP_REMOTE_PEER &lt;br&gt;&amp;gt;&amp;gt;crypto isakmp invalid-spi-recovery &lt;br&gt;&amp;gt;&amp;gt;crypto isakmp keepalive 60 &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;crypto ipsec transform-set SITE_TO_SITE esp-3des esp-md5-hmac &lt;br&gt;&amp;gt;&amp;gt; mode transport &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а почему не tunnel? &lt;br&gt;&lt;br&gt;Поставил туннель - эффект тот же&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;crypto map L2TP 1 ipsec-isakmp &lt;br&gt;&amp;gt;&amp;gt; set peer IP_REMOTE_PEER &lt;br&gt;&amp;gt;&amp;gt; set security-association lifetime seconds 28800 &lt;br&gt;&amp;gt;&amp;gt; set transform-set SITE_TO_SITE &lt;br&gt;&amp;gt;&amp;gt; set pfs group2 &lt;br&gt;&amp;gt;&amp;gt; match address CRYPTO_ACL_IPSec &lt;br&gt;&amp;gt;&amp;gt;crypto map L2TP 20 ipsec-isakmp dynamic L2TP_D &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; и эта строка не нужна &lt;br&gt;&lt;br&gt;это не полный конфиг. Там есче есть виндовые юзера которые к ВПНу конектятся и работают, просто не показал те строки&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;PING 192.168.0.x (192.168.0.X) 1415(1443) bytes of data. &lt;br&gt;&amp;gt;&amp;gt;1423 bytes from 192.168.0.X: icmp_seq=1 ttl=63 time=27.4 ms &lt;br&gt;&amp;gt;&amp;gt;1423 bytes from 192.168.0.X: icmp_seq=2 ttl=63 time=26.9 ms &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;--- 192.168.0.X ping statistics --- &lt;br&gt;&amp;gt;&amp;gt;2 pack</description>
</item>

<item>
    <title>Медленный VPN ipsec между CISCO and Linux (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19368.html#1</link>
    <pubDate>Wed, 29 Jul 2009 06:45:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; authentication pre-share &lt;br&gt;&amp;gt; group 2 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;crypto isakmp key SECRETKEY address IP_REMOTE_PEER &lt;br&gt;&amp;gt;crypto isakmp invalid-spi-recovery &lt;br&gt;&amp;gt;crypto isakmp keepalive 60 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;crypto ipsec transform-set SITE_TO_SITE esp-3des esp-md5-hmac &lt;br&gt;&amp;gt; mode transport &lt;br&gt;&lt;br&gt;а почему не tunnel?&lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;crypto map L2TP 1 ipsec-isakmp &lt;br&gt;&amp;gt; set peer IP_REMOTE_PEER &lt;br&gt;&amp;gt; set security-association lifetime seconds 28800 &lt;br&gt;&amp;gt; set transform-set SITE_TO_SITE &lt;br&gt;&amp;gt; set pfs group2 &lt;br&gt;&amp;gt; match address CRYPTO_ACL_IPSec &lt;br&gt;&amp;gt;crypto map L2TP 20 ipsec-isakmp dynamic L2TP_D &lt;br&gt;&lt;br&gt; и эта строка не нужна&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;PING 192.168.0.x (192.168.0.X) 1415(1443) bytes of data. &lt;br&gt;&amp;gt;1423 bytes from 192.168.0.X: icmp_seq=1 ttl=63 time=27.4 ms &lt;br&gt;&amp;gt;1423 bytes from 192.168.0.X: icmp_seq=2 ttl=63 time=26.9 ms &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;--- 192.168.0.X ping statistics --- &lt;br&gt;&amp;gt;2 packets transmitted, 2 received, 0&#037; packet loss, time 1000ms &lt;br&gt;&amp;gt;rtt min/avg/max/mdev = 26.936/27.186/27.437/0.299 ms &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что не так с туннелем? &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
