<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Потеря пакетов IPSEC</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22098.html</link>
    <description>Добрый день! Всех с наступающим 2011г.!&lt;br&gt;Помогите разобраться с &quot;новогодней&quot; проблемой, которая уже извлекла:&lt;br&gt;Есть циска 2811 в головном офисе на ней много туннелей (GRE+IPsec)&lt;br&gt;с филиалами (локальные адреса 10.х.х.х), в которых разнообразное оборудование &lt;br&gt;(в основном циски). Провайдер нам предоставляет СПД с &quot;серыми&quot; (172.16.х.х) адресам&lt;br&gt;все работало норма до последнего времени.&lt;br&gt;&lt;br&gt;С некоторых пор в одном офисе (там Cisco 1841) происходят потери пакетов, причем если пинговать &quot;внешние&quot; адреса то все просто отлично:&lt;br&gt;#ping 172.16.2.1 rep 300&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Sending 300, 100-byte ICMP Echos to 172.16.2.1, timeout is 2 seconds:&lt;br&gt;!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!&lt;br&gt;!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!&lt;br&gt;!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!&lt;br&gt;!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!&lt;br&gt;!!!!!!!!!!!!!!!!!!!!&lt;br&gt;Success rate is 100 percent (300/300), round-trip min/avg/m</description>

<item>
    <title>Потеря пакетов IPSEC (pahan_)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22098.html#9</link>
    <pubDate>Tue, 04 Jan 2011 13:02:04 GMT</pubDate>
    <description>&amp;gt;  а на транспорте между хостами потерь нет? время замены ключа одно? &lt;br&gt;&lt;br&gt;время замены нигде явно не задано - надо думать значение по умолчанию одинаково.&lt;br&gt;сейчас провел эксперимент:&lt;br&gt;грохнул криптомап для этого узла с обоих концов, оставив чистый туннель gre без&lt;br&gt;шифрования - все замечательно! никаких потерь!&lt;br&gt;&lt;br&gt;проблема именно с ipsec. может у провайдера как-то ipsec трафик обрабатываться?&lt;br&gt;</description>
</item>

<item>
    <title>Потеря пакетов IPSEC (darksid)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22098.html#8</link>
    <pubDate>Tue, 04 Jan 2011 08:18:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; area &lt;br&gt;&amp;gt;   Last update from 10.0.2.1 on Tunnel2, 00:00:19 ago &lt;br&gt;&amp;gt;   Routing Descriptor Blocks: &lt;br&gt;&amp;gt;   * 10.0.2.1, from 172.16.2.1, 00:00:19 ago, via Tunnel2 &lt;br&gt;&amp;gt;       Route metric is 11121, traffic share &lt;br&gt;&amp;gt; count is 1 &lt;br&gt;&amp;gt; через минуту опять: &lt;br&gt;&amp;gt; #sh ip route 10.0.2.0 &lt;br&gt;&amp;gt; &#037; Subnet not in table &lt;br&gt;&amp;gt; Что еще посмотреть я просто не знаю. В логах ничего....&lt;br&gt;&lt;br&gt; а на транспорте между хостами потерь нет? время замены ключа одно?&lt;br&gt;</description>
</item>

<item>
    <title>Потеря пакетов IPSEC (plohish)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22098.html#7</link>
    <pubDate>Tue, 04 Jan 2011 07:22:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Добрый день! Всех с наступающим 2011г.!&lt;br&gt;&amp;gt;&amp;gt; Помогите разобраться с &quot;новогодней&quot; проблемой, которая уже извлекла: &lt;br&gt;&amp;gt;&amp;gt; Есть циска 2811 в головном офисе на ней много туннелей (GRE+IPsec) &lt;br&gt;&amp;gt; А какая загрузка этой 2811 циски? (sh proc) Например нам пришлось перейти &lt;br&gt;&amp;gt; на 3845, т.к. 2811 уже не справлялась? Более 3,5Мбит IPSEC трафика &lt;br&gt;&amp;gt; и всё, задыхалась.&lt;br&gt;&lt;br&gt;Ну и зря деньги выкинули, если только для этого..&lt;br&gt;AIM-VPN/SSL-2 ей добавить, чтоб снять с ЦП загрузку по шифрованию..&lt;br&gt;</description>
</item>

<item>
    <title>Потеря пакетов IPSEC (pahan_)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22098.html#6</link>
    <pubDate>Mon, 03 Jan 2011 20:48:55 GMT</pubDate>
    <description>&amp;gt; А какая загрузка этой 2811 циски? (sh proc) Например нам пришлось перейти &lt;br&gt;&amp;gt; на 3845, т.к. 2811 уже не справлялась? Более 3,5Мбит IPSEC трафика &lt;br&gt;&amp;gt; и всё, задыхалась.&lt;br&gt;&lt;br&gt;Да никакая загрузка&lt;br&gt;например в данный момент:&lt;br&gt;&lt;br&gt;CPU utilization for five seconds: 0&#037;/0&#037;; one minute: 1&#037;; five minutes: 1&#037;&lt;br&gt;&lt;br&gt;(выходной типа, трафик минимальный)&lt;br&gt;и все равно именно этот 1 конкретный туннель теряет пакеты.&lt;br&gt;&lt;br&gt;&amp;gt; И ещё вопрос, если вы  ospf используете, зачем статические маршруты туда же прописываете? &lt;br&gt;&amp;gt; У Вас в сетке случайно нет одинаковых подсетей? Может traceroute попробовать? Или sh ip &amp;gt; route, вдруг что меняется время от времени.&lt;br&gt;&lt;br&gt;ммм... нет у меня статических маршрутов &quot;туда же&quot;...&lt;br&gt;на 2811 (в ЦО) для 10.0.2.0 статического маршрута нет&lt;br&gt;на 1841 (в отделении) есть только default route на туннель, т.к. требуется маршруты &lt;br&gt;не только в 10.х.х.х но и в инет кое-когда.&lt;br&gt;&lt;br&gt;Вот только сейчас смотрел на 2811:&lt;br&gt;туннель в очередной раз затупил, маршрут в 10.0.2.0 вообще исчез!&lt;br&gt;потом его отпустило и он появился как и положено</description>
</item>

<item>
    <title>Потеря пакетов IPSEC (Al1966)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22098.html#5</link>
    <pubDate>Mon, 03 Jan 2011 18:05:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Добрый день! Всех с наступающим 2001г.!&lt;br&gt;&amp;gt; Вы, товарищ, совсем во времени потерялись со своими цисками, нынче уже 2011 &lt;br&gt;&amp;gt; наступает &lt;br&gt;&lt;br&gt;И ещё вопрос, если вы  ospf используете, зачем статические маршруты туда же прописываете? У Вас в сетке случайно нет одинаковых подсетей? Может traceroute попробовать? Или sh ip route, вдруг что меняется время от времени.&lt;br&gt;</description>
</item>

<item>
    <title>Потеря пакетов IPSEC (Al1966)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22098.html#4</link>
    <pubDate>Mon, 03 Jan 2011 17:53:59 GMT</pubDate>
    <description>&amp;gt; Добрый день! Всех с наступающим 2011г.!&lt;br&gt;&amp;gt; Помогите разобраться с &quot;новогодней&quot; проблемой, которая уже извлекла: &lt;br&gt;&amp;gt; Есть циска 2811 в головном офисе на ней много туннелей (GRE+IPsec) &lt;br&gt;&lt;br&gt;А какая загрузка этой 2811 циски? (sh proc) Например нам пришлось перейти на 3845, т.к. 2811 уже не справлялась? Более 3,5Мбит IPSEC трафика и всё, задыхалась.&lt;br&gt;</description>
</item>

<item>
    <title>Потеря пакетов IPSEC (darksid)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22098.html#3</link>
    <pubDate>Fri, 31 Dec 2010 15:13:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Добрый день! Всех с наступающим 2001г.!&lt;br&gt;&amp;gt;&amp;gt; Вы, товарищ, совсем во времени потерялись со своими цисками, нынче уже 2011 &lt;br&gt;&amp;gt;&amp;gt; наступает &lt;br&gt;&amp;gt; Сегодня у меня нет чувства юмора.&lt;br&gt;&amp;gt; Просто опечатка, поправил.&lt;br&gt;&lt;br&gt;лучше лог предоставьте,  оно интересней будет&lt;br&gt;</description>
</item>

<item>
    <title>Потеря пакетов IPSEC (pahan_)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22098.html#2</link>
    <pubDate>Fri, 31 Dec 2010 11:56:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Добрый день! Всех с наступающим 2001г.!&lt;br&gt;&amp;gt; Вы, товарищ, совсем во времени потерялись со своими цисками, нынче уже 2011 &lt;br&gt;&amp;gt; наступает &lt;br&gt;&lt;br&gt;Сегодня у меня нет чувства юмора.&lt;br&gt;Просто опечатка, поправил.&lt;br&gt;</description>
</item>

<item>
    <title>Потеря пакетов IPSEC (Aquarius)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22098.html#1</link>
    <pubDate>Fri, 31 Dec 2010 11:53:11 GMT</pubDate>
    <description>&amp;gt; Добрый день! Всех с наступающим 2001г.!&lt;br&gt;&lt;br&gt;Вы, товарищ, совсем во времени потерялись со своими цисками, нынче уже 2011 наступает&lt;br&gt;</description>
</item>

</channel>
</rss>
