<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ASA + IPSec VPN + проблемы в тоннеле</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/714.html</link>
    <description>Добрый день,&lt;br&gt;&lt;br&gt;Есть IPSec VPN (ipsec-l2l) тоннель между двумя офисами, построенный на ASA 5505. Канал 30/50 Мбит. Пользователи (25 клиентов) с офиса А ходят по RDP в офис Б через этот самый тоннель. Случилось, что скорость - или же пока непонятно, снизилась, т.е. работать удаленно на ТС сервере стало проблематично (виснет курсор!)) происходит задержка на реакцию.&lt;br&gt;&lt;br&gt;Тесты iperf проходят, свои 25-30 мбит канал отдает. Ситуация с обеих сторон.&lt;br&gt;&lt;br&gt;Подскажите, с чего начать разбор полетов? Какие инструменты применить, посмотреть что за трафик ходит по тоннелю, отследить вообщем данную проблему.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>ASA + IPSec VPN + проблемы в тоннеле (Dno)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/714.html#3</link>
    <pubDate>Thu, 25 Apr 2013 11:37:10 GMT</pubDate>
    <description>Если это не выделенный под VPN канал, то его могут забить другим трафиком (см. торрент). Может вы канал меряли отключив эту &quot;нагрузку&quot;, вот вам и показало 25-30 мбит.&lt;br&gt;</description>
</item>

<item>
    <title>ASA + IPSec VPN + проблемы в тоннеле (V.Len)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/714.html#2</link>
    <pubDate>Thu, 25 Apr 2013 11:35:50 GMT</pubDate>
    <description>ну вообщем все ок!&lt;br&gt;crypto ipsec df-bit clear-df&lt;br&gt;</description>
</item>

<item>
    <title>ASA + IPSec VPN + проблемы в тоннеле (V.Len)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/714.html#1</link>
    <pubDate>Thu, 25 Apr 2013 09:40:36 GMT</pubDate>
    <description>#sh crypto ipsec sa&lt;br&gt;&lt;br&gt;interface: outside&lt;br&gt;    Crypto map tag: MAP_3DES, seq num: 50, local addr: xxx.xxx.xxx.xxx&lt;br&gt;&lt;br&gt;      access-list 135 permit ip 192.168.1.0 255.255.255.0 10.10.10.0 255.255.255.0 &lt;br&gt;      local ident (addr/mask/prot/port): (192.168.1.0/255.255.255.0/0/0)&lt;br&gt;      remote ident (addr/mask/prot/port): (10.10.10.0/255.255.255.0/0/0)&lt;br&gt;      current_peer: yyy.yy.yy.yyy&lt;br&gt;&lt;br&gt;      #pkts encaps: 723210, #pkts encrypt: 847288, #pkts digest: 847288&lt;br&gt;      #pkts decaps: 684085, #pkts decrypt: 684085, #pkts verify: 684085&lt;br&gt;      #pkts compressed: 0, #pkts decompressed: 0&lt;br&gt;      #pkts not compressed: 723210, #pkts comp failed: 0, #pkts decomp failed: 0&lt;br&gt;      #pre-frag successes: 124078, #pre-frag failures: 0, #fragments created: 248156&lt;br&gt;      #PMTUs sent: 0, #PMTUs rcvd: 0, #decapsulated frgs needing reassembly: 20551&lt;br&gt;      #send errors: 0, #recv errors: 0&lt;br&gt;&lt;br&gt;      local crypto endpt.: xxx.xxx.xxx.xxx, remote crypto endpt.: yyy.yy.yy.yyy&lt;br&gt;&lt;br&gt;      path mtu 1500, ipsec overhead 58, media mtu 1500&lt;br&gt;      cu</description>
</item>

</channel>
</rss>
