Добрый всем день.
Проблема следующего характера. Имеем туннель между двумя маршрутизаторами.
Все стандартно:interface Tunnel0
ip address 192.168.50.2 255.255.255.252
tunnel source xxxxxxxxxxxxxxxxx
tunnel destination xxxxxxxxxxxxxxxxxx
Ну и маршрутизвция в другую сеть
ip route 192.168.100.0 255.255.255.0 Tunnel0 192.168.50.1
Все работает на "ура"...
Далее щифрую туннель через ipsec profile
Настройки:
crypto isakmp policy 1
encr 3des
authentication per-share
group 2
crypto ipsec transform-set IPSEC esp-3des esp-sha-hmac
mode transport
crypto isakmp key 0 keykeykeykey address xxx.xxx.xxx.xxx
crypto ipsec profile TUNNEL
set transform-set IPSEC
Далее на интерфейсе tunnel 0
tunnel protection ipsec profile TUNNEL
...на этом все....
Вот после включения шифрования начинаются тормоза. Допустим захожу на сервер через ssh в другую подсеть - сплошная ругань на тайм ауты... Копирую файл с ftp - тож самое. Ругань на тайм ауты, а после дает копировать. Скорость при этом максимально возможная через этот канал..
Если снова выключить шифрование - все работает опять без проблем.
Куда копать, как промониторить?