Странно все-таки, неужели преобразование пакетов в/из VPN (а это все-таки AES-шифрование в обе стороны, проверка SHA-подписей) на довольно большой (для нашей сети) скорости никак не грузит довольно старый процессор. В этот же период второй endpoint VPN'a (там аса) показывала вполне приличную нагрузку на процессор.
Посмотрю, может что и покажет.
Да, ps aux не показывает нагрузки ни на чем - как я понимаю, что iptables, что ipsec.d это модули ядра по факту (centos 6), т.е. ps'ом смотреть нечего.
Ну, у меня конкретная задача - проверить, на сколько грузит сервер передача трафика через VPN и NAT. На нем просто больше нет ничего. И что интересно, из утилит может подойти только tiptop, о котором я ещё ничего не знаю - ну посмотрю.
Станислав Прядеин, современные iLo работают через браузер. Вот раньше там были танцы с бубном посерьезнее. Удаленное управление может не входить в базовую лицензию iLo на некоторых моделях HP (т.е. консоль сервера через браузер), включать-выключать, по идее, можно в базовой версии.
У пользователя два ящика, подключены в один профиль, поэтому ящики из обеих организаций для оутлука "внутренние". Отправка в результате идет с одного из этих двух ящиков, но все адреса в сообщении вставлены как Х500 вместо SMTP. Вот и ищу варианты, как заставить оутлук использовать SMTP-адреса даже для отправки внутри организации.
Читайте логи на коммутаторе cisco. Как вариант - переключить один из этих ПК в другой свитч, и посмотреть, будет он отваливаться или нет. Если нет, скорее всего проблема на свитче, если да, надо смотреть, что за трафик ходит в период, когда отваливаются эти ПК.
Попробуйте поставить 2975061. У меня была проблема с одним сервером, обновление 3173424 влетело на сервер при отсутствующем 2919355 и сломало дерево зависимостей, установка 2975061 пофиксила проблему и позволила дальше обновляться.
krosh: ЕМНИП не умеет именно автоматически выбрать. В параметрах ему можно указать, в какой контейнер импортировать, для этого понадобится батник. А так - сертификат является вообще корневым как таковой? Если нет, то и нечего ему по факту делать в корневых, поэтому логика и запихивает его в intermediate. Если да, то вообще-то странно, но если вы проверили, и именно этот сертификат импортируется криво, проще написать батник, чем маяться с разгадкой, почему он падает не в тот контейнер.
Посмотрю, может что и покажет.
Да, ps aux не показывает нагрузки ни на чем - как я понимаю, что iptables, что ipsec.d это модули ядра по факту (centos 6), т.е. ps'ом смотреть нечего.