<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Туннель с использованием DMVPN</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20057.html</link>
    <description>добрый день )&lt;br&gt;&lt;br&gt;поднят туннель VPN используя IPSec и профиль DMVPN&lt;br&gt;основной во главе роутер 2821 - к неум подключены по туннелю:&lt;br&gt;2800 - 1шт.&lt;br&gt;2801 - 1шт.&lt;br&gt;871 - 3 шт.&lt;br&gt;878 -  2 шт.&lt;br&gt;&lt;br&gt;сети видны, все ок.. роуты прописаны.. &lt;br&gt;основная задача изначально - внутр телефония, сейчас активно начинаем пользовать и сеть..&lt;br&gt;загвоздка в том, что скорость в туннеле очень низкая, при том, что интернет соединение в головном офисе где и стоит 2821 - 8Mbit синхронный канал shdsl.. скорость подклчения инета 2800 - 8Mbit оптика..&lt;br&gt;&lt;br&gt;тест:&lt;br&gt;захожу на 2800 - копирую иос с нее через туннель на др конце 2821 за ней TFTP скорость копирования  до 7Кбит/сек !!!!! скачивал 47мб более 1,5часа и не докачал - time out )&lt;br&gt;&lt;br&gt;почему такая низкая скорость?? вот конфы 2х узлов 2821 и 2800 именно между ними интересует поднятие скорости до макс возможной по туннелю..&lt;br&gt;&lt;br&gt;на 2821&lt;br&gt;&lt;br&gt;crypto isakmp policy 20&lt;br&gt; encr 3des&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;!&lt;br&gt;crypto isakmp policy 40&lt;br&gt; hash md5&lt;br&gt; authentication pre-share&lt;br&gt; group 2&lt;br&gt;!</description>

<item>
    <title>Туннель с использованием DMVPN (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20057.html#6</link>
    <pubDate>Thu, 19 Nov 2009 13:57:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;На каждый отправленный пакет ожидается подтверждение, и только потом отправляется следующий. &lt;br&gt;&amp;gt;&amp;gt;То есть например при задержке по пингу 50мс вы упретесь в 20 &lt;br&gt;&amp;gt;&amp;gt;пакетов/сек, плюс возможна дополнительная задержка по загрузке процессора. &lt;br&gt;&amp;gt;&amp;gt;И вообще измерять скорость самим роутером - неправильно: трафик который он может &lt;br&gt;&amp;gt;&amp;gt;пропустить через себя и который может принять/отправить сам - совершенно разные &lt;br&gt;&amp;gt;&amp;gt;вещи. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как адекватно протестить скорость? потянуть с сервера данные через туннель на другой? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;jperf используйте. и на нагрузку и на качество.&lt;br&gt;только не увлекайтесь канал положить можете.&lt;br&gt;либо шейпер на интерфейс со стороны клиента. либо просто не увлекайтесь :) &lt;br&gt;</description>
</item>

<item>
    <title>Туннель с использованием DMVPN (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20057.html#5</link>
    <pubDate>Thu, 19 Nov 2009 13:53:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; tunnel protection ipsec profile DMVPN &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ip mtu 1500 &lt;br&gt;&amp;gt;&amp;gt;поменьшей к примеру 1400 +- 36 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;mtu был увеличен из за проблемы потери пакетов, была такая.. вообщем то &lt;br&gt;&amp;gt;рекомендуется чем выше тем лучше ;) например, для установления доверия между &lt;br&gt;&amp;gt;доменами виндовз.. сейчас читал мануал вот здесь http://xgu.ru/wiki/dmvpn там указан 1416 &lt;br&gt;&amp;gt;... по настройке dmvpn вообщем то у меня все тоже, кроме &lt;br&gt;&amp;gt;выдачи сертификатов.. думал там будет указание на скорости.. а нет.. &lt;br&gt;&lt;br&gt;тогда на всех тунелях поставьте одинаковый. &lt;br&gt;зы чем юольше тем лучше вопрос спорный.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Туннель с использованием DMVPN (Vladsky)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20057.html#4</link>
    <pubDate>Thu, 19 Nov 2009 13:12:56 GMT</pubDate>
    <description>&amp;gt;Низкая скорость видна на реальных задачах, или только в этом тесте? TFTP &lt;br&gt;&amp;gt;- совершенно неадекватный тест скорости т.к. очень сильно зависит от задержки. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На каждый отправленный пакет ожидается подтверждение, и только потом отправляется следующий. &lt;br&gt;&amp;gt;То есть например при задержке по пингу 50мс вы упретесь в 20 &lt;br&gt;&amp;gt;пакетов/сек, плюс возможна дополнительная задержка по загрузке процессора. &lt;br&gt;&amp;gt;И вообще измерять скорость самим роутером - неправильно: трафик который он может &lt;br&gt;&amp;gt;пропустить через себя и который может принять/отправить сам - совершенно разные &lt;br&gt;&amp;gt;вещи. &lt;br&gt;&lt;br&gt;как адекватно протестить скорость? потянуть с сервера данные через туннель на другой?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Туннель с использованием DMVPN (Stell)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20057.html#3</link>
    <pubDate>Thu, 19 Nov 2009 12:53:42 GMT</pubDate>
    <description>Низкая скорость видна на реальных задачах, или только в этом тесте? TFTP - совершенно неадекватный тест скорости т.к. очень сильно зависит от задержки.&lt;br&gt;На каждый отправленный пакет ожидается подтверждение, и только потом отправляется следующий.&lt;br&gt;То есть например при задержке по пингу 50мс вы упретесь в 20 пакетов/сек, плюс возможна дополнительная задержка по загрузке процессора.&lt;br&gt;И вообще измерять скорость самим роутером - неправильно: трафик который он может пропустить через себя и который может принять/отправить сам - совершенно разные вещи.&lt;br&gt;</description>
</item>

<item>
    <title>Туннель с использованием DMVPN (Vladsky)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20057.html#2</link>
    <pubDate>Thu, 19 Nov 2009 11:55:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; ip tcp adjust-mss 1436 &lt;br&gt;&amp;gt;&amp;gt; no ip split-horizon eigrp 999 &lt;br&gt;&amp;gt;&amp;gt; delay 1000 &lt;br&gt;&amp;gt;&amp;gt; tunnel source FastEthernet0/1 &lt;br&gt;&amp;gt;&amp;gt; tunnel mode gre multipoint &lt;br&gt;&amp;gt;&amp;gt; tunnel key xxx &lt;br&gt;&amp;gt;&amp;gt; tunnel protection ipsec profile DMVPN &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip mtu 1500 &lt;br&gt;&amp;gt;поменьшей к примеру 1400 +- 36 &lt;br&gt;&lt;br&gt;mtu был увеличен из за проблемы потери пакетов, была такая.. вообщем то рекомендуется чем выше тем лучше ;) например, для установления доверия между доменами виндовз.. сейчас читал мануал вот здесь http://xgu.ru/wiki/dmvpn там указан 1416 ... по настройке dmvpn вообщем то у меня все тоже, кроме выдачи сертификатов.. думал там будет указание на скорости.. а нет.. &lt;br&gt;</description>
</item>

<item>
    <title>Туннель с использованием DMVPN (mario)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20057.html#1</link>
    <pubDate>Thu, 19 Nov 2009 11:29:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; ip nhrp network-id 100000 &lt;br&gt;&amp;gt; ip nhrp holdtime 360 &lt;br&gt;&amp;gt; ip nhrp nhs 192.168.168.1 &lt;br&gt;&amp;gt; ip tcp adjust-mss 1436 &lt;br&gt;&amp;gt; no ip split-horizon eigrp 999 &lt;br&gt;&amp;gt; delay 1000 &lt;br&gt;&amp;gt; tunnel source FastEthernet0/1 &lt;br&gt;&amp;gt; tunnel mode gre multipoint &lt;br&gt;&amp;gt; tunnel key xxx &lt;br&gt;&amp;gt; tunnel protection ipsec profile DMVPN &lt;br&gt;&lt;br&gt;ip mtu 1500&lt;br&gt;поменьшей к примеру 1400 +- 36&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
