Jump to content

Странные фризы на IPSEC VPN


Recommended Posts

Снял дамп, с ISP интерфейса... вот теперь сижу и думаю... а как отфильтровать, чтобы глянуть прогалы... Там пакетиков мама дорогая ;-)

А вот когда с home интерфейса снимал, до компа за тунелькой, где-то в районе залипания появилось несколько подозрительных пакетов.

Это по ходу репорст запросов внутри IPSec из-за нарушения снаружи?

2107-01-18___дамп-локальный.jpg

Link to comment
Share on other sites

9 часов назад, cbloner сказал:

Снял дамп, с ISP интерфейса... вот теперь сижу и думаю... а как отфильтровать, чтобы глянуть прогалы... Там пакетиков мама дорогая ;-)

А вот когда с home интерфейса снимал, до компа за тунелькой, где-то в районе залипания появилось несколько подозрительных пакетов.

Это по ходу репорст запросов внутри IPSec из-за нарушения снаружи?

2107-01-18___дамп-локальный.jpg

Возможно.

Фильтруйте дамп с ISP по протоколу esp, и смотрите на порядок следования esp sequence number.

Link to comment
Share on other sites

  • 5 weeks later...

Фильтрацией ничего не добился, тьма пакетов, надо было какой-то анализатор включать, так как пропущенную последовательность выловить визуально - жесть! Но это имхо.
Разобрал по схемам топологию и пришёл ко мнению, что отличием является (в сети где проблема) коммутатор L2 ZyXEL GS2200-24 (прошивка последняя).
Ну единственный момент, как я говорил на драфте 2.07 все работало без проблем.
Думаю, дай его исключу, и воткнул один комп напрямую в ULTRA2 a и о чудо фризы пропали!
Полез на веб морду 2200, искать где собака сдохла.
После выключения галочки на функции Broadcast Storm Control все завелось и больше не фризит!
Вопрос почему так конфликтуют? Почему из за этой функции? И это у L2 коммутатора проблемы или как-то что-то другое!?



Отправлено с моего iPad используя Tapatalk

Link to comment
Share on other sites

14 часа назад, cbloner сказал:

Фильтрацией ничего не добился, тьма пакетов, надо было какой-то анализатор включать, так как пропущенную последовательность выловить визуально - жесть! Но это имхо.
Разобрал по схемам топологию и пришёл ко мнению, что отличием является (в сети где проблема) коммутатор L2 ZyXEL GS2200-24 (прошивка последняя).
Ну единственный момент, как я говорил на драфте 2.07 все работало без проблем.
Думаю, дай его исключу, и воткнул один комп напрямую в ULTRA2 a и о чудо фризы пропали!
Полез на веб морду 2200, искать где собака сдохла.
После выключения галочки на функции Broadcast Storm Control все завелось и больше не фризит!
Вопрос почему так конфликтуют? Почему из за этой функции? И это у L2 коммутатора проблемы или как-то что-то другое!?



Отправлено с моего iPad используя Tapatalk

Я же говорил, что дело явно не в Keenetic.

Broadcast storm control видимо глючит, и любой burst в pps воспринимает как шторм, временно дропая пакеты (или там очень-очень маленькая очередь, что опять-таки ведет к дропу). Из-за этого нарушается последовательность, и...

Link to comment
Share on other sites

У меня пара вопросов:
1. Почему на 2.07 при тех же настройках L2 свича подобных коллизий не происходило, а началось лишь начиная с 2.08.
2. Учитывая что на GS2200 скорее всего не будет новых прошивок, то как можно поправить (какими параметрами) данную ситуацию?



Отправлено с моего iPad используя Tapatalk

Link to comment
Share on other sites

1 час назад, cbloner сказал:

У меня пара вопросов:
1. Почему на 2.07 при тех же настройках L2 свича подобных коллизий не происходило, а началось лишь начиная с 2.08.
2. Учитывая что на GS2200 скорее всего не будет новых прошивок, то как можно поправить (какими параметрами) данную ситуацию?



Отправлено с моего iPad используя Tapatalk

По поводу свича вообще ничего не могу вам подсказать :)

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...