Сильно тормозит доступ к удаленным ресурсам через VPN (L2TP+IPSec)

Обсуждение ПО и его настройки
Аватара пользователя
lexalex83
Сообщения: 65
Зарегистрирован: 29 апр 2017, 12:18

Vlad-2 писал(а):
mrrc писал(а):Может быть EoIP попробовать использовать вообще, если в вашем случае такое допустимо.

L2TP - сам по себе не быстрой протокол, не зря от него планомерно-последовательно Билайн отказывается,
и многих переводит своих клиентов на статико-динамику.

ну не на PPtP же сидеть! тем более что уменя с одим провайдеров PPTP почему то не работает. тем более нонче надо шифроваться врубать всякие там IpSec

кстати о тестах. не знаю связано это или нет. но методом тыка я вычислил что в локалке спокойно гуляют пинги с винды

Код: Выделить всё

ping 10.103.75.8 -n 1 -l 20000

в то время как через VPN максимальная длина пинговательного пакета только 1200
это может как то влиять на папки?


на работе:
ядро сети: CCR1016-12S-1S+
ТД: Groove A52 (на одной из них капсман) + мелкие RBcAPL-2nD

дома: hap-mini :)
MTCNA
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

lexalex83 писал(а):ну не на PPtP же сидеть! тем более что уменя с одим провайдеров PPTP почему то не работает. тем более нонче надо шифроваться врубать всякие там IpSec

Вы отчасти правы, но надо понимать, что не бывает сразу двух вещей: Надёжно и Быстро.
Поэтому при создании связи между филиалами - надо искать этот баланс, а порой и иногда перевешивать в ту или иную сторону.
РРТР с Маков убрали уже, в ряде других устройств упростили/ограничили, а новых протоколов сеансового доступа как таковых то и нет.
Осталось L2TP и SSTP из самых-самых.

Хотя при извращённых схемах - один в другой, можно и РРТР юзать...
Особенно когда провайдеры издеваются, а работать порой надо...



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Аватара пользователя
lexalex83
Сообщения: 65
Зарегистрирован: 29 апр 2017, 12:18

ну тогда зачем вообще тунель, вон ip адрес микрота в инете есть - напрямую в него все замаршрутить


на работе:
ядро сети: CCR1016-12S-1S+
ТД: Groove A52 (на одной из них капсман) + мелкие RBcAPL-2nD

дома: hap-mini :)
MTCNA
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

lexalex83 писал(а):ну тогда зачем вообще тунель, вон ip адрес микрота в инете есть - напрямую в него все замаршрутить

Если это шутка, то смайлика не вижу!

А если нет, то всё грустно. :sh_ok: :sh_ok:
Не уж то первые 2-3 часа в первый день курсов MTCNA Вам не давали/не повторяли основы IP и маршрутизации?

Как Вы собираетесь делать маршрутизацию сетей по спецификации RFC1918 на публичном IP роутера ?
Да и по правилам Интернет-маршрутизации, маршрутизаторы в Интернете должны "убивать" Private сети у себя...



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Аватара пользователя
lexalex83
Сообщения: 65
Зарегистрирован: 29 апр 2017, 12:18

шутка конечн


на работе:
ядро сети: CCR1016-12S-1S+
ТД: Groove A52 (на одной из них капсман) + мелкие RBcAPL-2nD

дома: hap-mini :)
MTCNA
Аватара пользователя
lexalex83
Сообщения: 65
Зарегистрирован: 29 апр 2017, 12:18

а у меня полетел жесткий диск. Я по этому случаю купил ssd и поставил свежую винду. Теперь скорость скачивания файлов равна скорости моего тарифа интернет :)


на работе:
ядро сети: CCR1016-12S-1S+
ТД: Groove A52 (на одной из них капсман) + мелкие RBcAPL-2nD

дома: hap-mini :)
MTCNA
Ответить