Задать вопрос
@nois

Почему при передаче тяжелого файла перестает ходить трафик в туннеле IPsec?

Имеется: серверы IPsec StrongSwan и L2TP/IPsec Keenetic 4G III. Оба работают стабильно, территориально находятся в разных местах, клиенты успешно подключаются и работают, на StrongSwsn даже поднят постоянный туннель с другим офисом (все ок). Но когда я сам подключаюсь из дома, творится какая-то бесовщина.

Дома: ПК с Win10 2004, ноут с Win10 1903, роутер Keenetic Giga. Подключение к StrongSwan (IKEv2) по сертификату, к Keenetic4G III (L2TP/IPsec) по PSK.

При подключении по проводу (как с компа, так и с ноута), к любому из серверов, туннель создается и функционирует. Но, если начать передавать файл (например, размером 500МБ), то после передачи 100-200МБ (по-разному) трафик перестает ходить, при подключении к RDP такая же ситуация (пару минут работы и все). При этом туннель сохраняется (по крайней мере на сервере StrongSwan).

Если же подключение беспроводное (через wi-fi), то все работает без нареканий. Так же пробовал заменить домашний роутер на Miktotik - работает стабильно.

Подскажите, в какую сторону копать.

UPD: попробовал на компе из под линукса (strongswan client) - работает без проблем
  • Вопрос задан
  • 319 просмотров
Подписаться 1 Средний Комментировать
Решения вопроса 1
@nois Автор вопроса
Решается отключением на домашнем роутере (Keenetic giga NDMS v2.04) лишних компонентов, в частности, "аппаратный обработчик пакетов".

Но, какова причина такого поведения, так и не понял. Было предположение, что роутер не справляется с фрагментацией пакетов, но эксперименты с MTU ни к чему не привели.
Зато на Linux все работает отлично - с включенными компонентами на роутере, по проводу\без провода.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
leahch
@leahch
3D специалист. Dолго, Dорого, Dерьмово.
Попробуйте уменьшить MTU на VPN, до 512 например. По идее должно помочь.
Ответ написан
Keffer
@Keffer
ICANN
Так же пробовал заменить домашний роутер на Miktotik - работает стабильно.

Подскажите, в какую сторону копать.


В сторону замены полной убогих кинетиков на микротики. Там ничего не падает и все работает идеально.
Ответ написан
pindschik
@pindschik
ФЫВА ОЛДЖ
Упирается в процессор роутера (длительная перегрузка) и настройки обрыва соединения при отсутствии связи. ОС роутера не может обработать пинг в туннеле и считает, что он упал. Поиграйтесь с настройками детектирования обрывов.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы