basterik
Потерь вродебы нету.
Вот результат тестирования пропускной способности vpn канала
time
0.0-10.7 sec
–----------------
transfer
2.44 Mbytes
–----------------
Bandwidth
1.91 Mbits/sec
PS: По результатам ping, vpn сразу же поднимается при появлении запроса к противоположной стороне vpn канала, пока что я не пускаю всех работать через него, не по тех\соображениям.
Так что при работе всех пользователей черел vpn канал я думаю он будет держаться постоянно, но вдруг какойнибудь чел захочет в воскресенье прийти поработать, а "связи" нету, по идёё спустя "короткий промежуток" времени он должен поднятся, но всётаки хотелось бы чтобы он держался постоянно…
И повторюсь если постоянный пинг организовать средствами сервера в лок\сети, то канал не слетает, так что врятли из-за потерь между точками.
попробую выложить log\и.
на "внутреннем" шлюзе (Server1)
циклически повторяющиеся строки
May 3 07:37:26 racoon: [Self]: INFO: server1 [500] used as isakmp port (fd=15)
May 3 07:37:26 racoon: [Self]: INFO: 192.168.1.5[500] used as isakmp port (fd=16)
May 3 07:37:29 racoon: [Self]: INFO: 127.0.0.1[500] used as isakmp port (fd=14)
May 3 07:37:29 racoon: [Self]: INFO: server1 [500] used as isakmp port (fd=15)
May 3 07:37:29 racoon: [Self]: INFO: 192.168.1.5[500] used as isakmp port (fd=16)
May 3 07:37:29 racoon: [Self]: INFO: 127.0.0.1[500] used as isakmp port (fd=14)
на удалённом шлюзе (Server2)
May 3 07:34:26 racoon: []: INFO: IPsec-SA expired: ESP server2[0]->server1[0] spi=958933(0xea1d5)
May 3 07:34:26 racoon: []: INFO: IPsec-SA request for server1 queued due to no phase1 found.
May 3 07:34:26 racoon: []: INFO: initiate new phase 1 negotiation: server2[500]<=>server1[500]
May 3 07:34:26 racoon: INFO: begin Aggressive mode.
May 3 07:34:26 racoon: []: INFO: IPsec-SA expired: ESP/Tunnel server1[0]->server2[0] spi=256149404(0xf44879c)
May 3 07:34:26 racoon: INFO: received broken Microsoft ID: FRAGMENTATION
May 3 07:34:26 racoon: INFO: received Vendor ID: DPD
May 3 07:34:26 racoon: WARNING: No ID match.
May 3 07:34:26 racoon: NOTIFY: couldn't find the proper pskey, try to get one by the peer's address.
May 3 07:34:26 racoon: []: INFO: ISAKMP-SA established server2[500]-server1[500] spi:a03ccce4053a086b:86ab9b7b8d3fe8a6
May 3 07:34:27 racoon: []: INFO: initiate new phase 2 negotiation: server2[500]<=>server1[500]
May 3 07:34:27 racoon: []: INFO: IPsec-SA established: ESP server1[0]->server2[0] spi=182325859(0xade1263)
May 3 07:34:27 racoon: []: INFO: IPsec-SA established: ESP server2[0]->server1[0] spi=36346482(0x22a9a72)