• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Offline, Latency

Scheduled Pinned Locked Moved Russian
23 Posts 4 Posters 3.1k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • K
    kashtan
    last edited by kashtan Mar 6, 2023, 6:32 AM Mar 6, 2023, 6:31 AM

    Добрый день, подскажите, как только начинается рабочий день, на шлюзе пакеты пропадают.
    Подскажите, куда смотреть?
    2.6.0Безымянный.jpg

    K 1 Reply Last reply Mar 6, 2023, 6:53 AM Reply Quote 0
    • K
      kashtan @kashtan
      last edited by Mar 6, 2023, 6:53 AM

      @kashtan выключил все ipsec и потери и задержки прошли. Любой туннель поднимаешь и опять картина как на скрине.

      P 1 Reply Last reply Mar 6, 2023, 7:20 AM Reply Quote 0
      • P
        pigbrother @kashtan
        last edited by Mar 6, 2023, 7:20 AM

        @kashtan said in Offline, Latency:

        @kashtan выключил все ipsec и потери и задержки прошли. Любой туннель поднимаешь и опять картина как на скрине.

        В Gateway виден 77.88.8.8 - DNS Яндекса. Вы мониторите его для проверки доступности интернета? А если мониторить не этот IP,а по умолчанию, провайдерский ?

        K 1 Reply Last reply Mar 6, 2023, 7:34 AM Reply Quote 0
        • K
          kashtan @pigbrother
          last edited by kashtan Mar 6, 2023, 7:39 AM Mar 6, 2023, 7:34 AM

          @pigbrother потери за задержки при мониторе любого ip адреса.
          Так же это pfsense соединён роутами с другим шлюзом, через локальный свитч и потерь и задержек нет.

          любой из 4х тунелей ipsec включаю и начинаются проблемы, до пятницы всё ок было, настроек не менял.

          K 1 Reply Last reply Mar 6, 2023, 9:37 AM Reply Quote 0
          • K
            kashtan @kashtan
            last edited by Mar 6, 2023, 9:37 AM

            @kashtan update______________
            выяснил, что один туннель даёт сбой, чтобы проблема ушла, нужно было отключить все туннели, а потом включить их без проблемного.

            Сейчас перегенерил ключ шифрования и пока всё ок с проблемным туннелем, но мне пока кажется, что не в ключе дело

            K 1 Reply Last reply Mar 6, 2023, 9:47 AM Reply Quote 0
            • K
              Konstanti @kashtan
              last edited by Mar 6, 2023, 9:47 AM

              @kashtan
              Могли быть проблемы у провайдера , или где-то в пути ( те не у Вас ) , и сейчас их устранили
              я вообще отключил эту функцию мониторинга канала .
              По-моему , от нее больше вреда чем пользы ....

              K 1 Reply Last reply Mar 6, 2023, 9:51 AM Reply Quote 1
              • K
                kashtan @Konstanti
                last edited by Mar 6, 2023, 9:51 AM

                @konstanti проблема вернулась, но этот мониторинг единственный способ, который даёт понят, что проблема есть

                K 1 Reply Last reply Mar 6, 2023, 9:53 AM Reply Quote 0
                • K
                  Konstanti @kashtan
                  last edited by Konstanti Mar 6, 2023, 9:55 AM Mar 6, 2023, 9:53 AM

                  @kashtan
                  а если отключить этот мониторинг , в чем конкретно будет проявляться проблема ?

                  Посмотрите системные журналы - нет ли ошибок ?
                  Посмотрите журнал Ipsec - нет ли чего-нибудь необычного в записях ?

                  K 1 Reply Last reply Mar 6, 2023, 11:31 AM Reply Quote 1
                  • K
                    kashtan @Konstanti
                    last edited by Mar 6, 2023, 11:31 AM

                    @konstanti пока проблемы нет, но такое чувство, что это косяк провайдера, т.к. он один и тот же, но в разных зданиях...

                    где-то у меня такое было, что ipsec не поднимался когда две точки были у одного провайдера

                    K 1 Reply Last reply Mar 6, 2023, 11:36 AM Reply Quote 0
                    • K
                      Konstanti @kashtan
                      last edited by Mar 6, 2023, 11:36 AM

                      @kashtan
                      я бы отключил этот мониторинг , на Вашем месте , если все работает . У меня туннели работают месяцами с отключенным мониторингом . Соединение обрывается только в случае проблем с магистральным маршрутизатором где-то в Европе . Но тут никак я эту проблему решить не в силах ) просто жду , когда починят

                      K 1 Reply Last reply Mar 6, 2023, 12:21 PM Reply Quote 1
                      • K
                        kashtan @Konstanti
                        last edited by Mar 6, 2023, 12:21 PM

                        @konstanti отключение демона ничего не дало, зато выявил из-за чего задержки и потери, когда между по ipsec передаёшь большие файлы.
                        Туннель проблемный там где один провайдер.
                        Хотя при этом же, в другом ipsec в тоже через одного провайдера, всё ок.

                        Один провайдер имеется ввиду, что два разных подключения, в разных зданиях.

                        K K 2 Replies Last reply Mar 6, 2023, 1:15 PM Reply Quote 0
                        • K
                          Konstanti @kashtan
                          last edited by Mar 6, 2023, 1:15 PM

                          @kashtan
                          Попробуйте в настройках IPsec mss поменьше сделать
                          Например, 1400

                          1 Reply Last reply Reply Quote 1
                          • K
                            kashtan @kashtan
                            last edited by Mar 6, 2023, 1:28 PM

                            @kashtan всё проще, шлюз с версией 2.6.0, к нему подключена 4 ipsec, и если с его подсеток забирают большие файлы, то начинаются потери.
                            А если качать файлы в го подсеть, то всё ок.

                            Не понимаю, в чём дело.

                            K 1 Reply Last reply Mar 6, 2023, 1:54 PM Reply Quote 0
                            • K
                              Konstanti @kashtan
                              last edited by Mar 6, 2023, 1:54 PM

                              @kashtan
                              Я бы все-таки попробовал , на Вашем месте , уменьшить mss ради эксперимента .

                              K 1 Reply Last reply Mar 6, 2023, 3:23 PM Reply Quote 1
                              • K
                                kashtan @Konstanti
                                last edited by Mar 6, 2023, 3:23 PM

                                @konstanti не нашёл в настройка ipsec mss, можно только на самом интерфейсе менять.

                                K 1 Reply Last reply Mar 6, 2023, 3:59 PM Reply Quote 0
                                • K
                                  Konstanti @kashtan
                                  last edited by Konstanti Mar 6, 2023, 4:01 PM Mar 6, 2023, 3:59 PM

                                  @kashtan
                                  У Вас классический IPsec туннель или что-то поверх IPSec ?

                                  VPN/Psec/Advanced Settings

                                  d9d76a50-e54e-4ba9-809f-e7405e5cf3d3-image.png

                                  K 1 Reply Last reply Mar 7, 2023, 6:24 AM Reply Quote 1
                                  • K
                                    kashtan @Konstanti
                                    last edited by Mar 7, 2023, 6:24 AM

                                    @konstanti классический.
                                    на версии 2.4.4 mss есть, а на 2.6.0 нет.

                                    K 1 Reply Last reply Mar 7, 2023, 10:22 AM Reply Quote 0
                                    • K
                                      Konstanti @kashtan
                                      last edited by Mar 7, 2023, 10:22 AM

                                      @kashtan

                                      https://docs.netgate.com/pfsense/en/latest/config/advanced-firewall-nat.html

                                      K P 2 Replies Last reply Mar 7, 2023, 12:14 PM Reply Quote 2
                                      • K
                                        kashtan @Konstanti
                                        last edited by Mar 7, 2023, 12:14 PM

                                        @konstanti больше спасибо, сделал mss 1360 и всё полетело!!!
                                        Настройка в андвансед-файрволл на 2.6.0.

                                        На всякий случай ещё раз опишу что было, есть основной шлюз 2.6.0 к нему подключено несколько шлюзов разных версий по ipsec и когда идёт большой исходящий трафик с основного шлюза, интерфейс на котом весит ipsec тормозит, теряет пакеты, по логам только рестарты служб vpn ipsec видно и ничего не понятно.
                                        Но что интересно, что в сети рядом лежат другие pfsense, с такими же настройками, на тех же свитчах и гипервизорах, и всё летает.

                                        1 Reply Last reply Reply Quote 0
                                        • P
                                          pigbrother @Konstanti
                                          last edited by pigbrother Mar 8, 2023, 11:42 AM Mar 8, 2023, 11:35 AM

                                          @konstanti said in Offline, Latency:

                                          https://docs.netgate.com/pfsense/en/latest/config/advanced-firewall-nat.html

                                          @kashtan said in Offline, Latency:

                                          льше спасибо, сделал mss 1360 и всё полетело!!!

                                          Странно и неудобно, что столь специфическую настройку поместили в общий раздел.
                                          Как-то наступил на подобные грабли. Помогал коллеге сдавать объект с IPSEC филиал-> офис. Обе фазы поднимались, пинги ходили, но RDP\SMB\WWW не работали. Объект нужно было к утру открыть, пришлось экстренно поднимать OpenVPN.

                                          K W 2 Replies Last reply Mar 9, 2023, 7:38 AM Reply Quote 0
                                          20 out of 23
                                          • First post
                                            20/23
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received