Lopar
@Lopar
системный администратор

Откуда потери внутри ipsec, если в сети есть L2-свитч?

Камрады, подскажите в чем может быть проблема, когда если между конечным пользователем и L3 свитчом, который держит ipsec-туннель засунуть L2 свитч, коннект по туннелю становится дико нестабильным с частыми разрывами. Проверяли подставляя другие L2 свитчи и тупые свитчи. На тупых — всё бодро работает. На любых L2 — проблемы. При этом при пинговании локальной сети через те же L2 — никаких проблем не наблюдается.

Гуглёж особо не приносит успеха, нутро чует, что нужна какая-то опция, которая без ipsec не релевантна. Но ступор.
  • Вопрос задан
  • 2316 просмотров
Пригласить эксперта
Ответы на вопрос 1
vvpoloskin
@vvpoloskin Куратор тега Сетевое администрирование
Инженер связи
Предположу, что косяк скорее всего в mtu (системном и на интерфейсе) и в каких-нибудь опциях фильтрации трафика и обработки фрагментированных пакетов. Ещё можно проверить стандартные политики обработки qos.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы