The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
ospf quagga mikrotik, !*! suharik71, 24-Мрт-15, 14:01  [смотреть все]
  • ospf quagga mikrotik, !*! vigogne, 15:01 , 24-Мрт-15 (1)
    >[оверквотинг удален]
    > друг друга видят пингуют SSH работает. Делая на статических роутах -
    > пакеты идут туда и обратно. Пытаюсь теперь забубенить по ospf и
    > тут прилип.
    > Между Латвийцами (Mikrotik) все поднялось на ура. Соседей увидели, поздоровались, подружились.
    > А вот с quagga проблемы. Сам quagga соседей латвийцев видит. Hello
    > до него доходят. И он отвечает, о чем свидетельствует дамп. А
    > вот из туннеля на RB и CCR ни чего не выходит,
    > о чем опять же таки свидетельтвуем дамп. пробовал глушить фаерволы исключения
    > дропа трафика. Не помогло. Куда еще рыть - не понятно.
    > Подсобите кто чем сможет.

    Смотри в сторону MTU/MSS...

    • ospf quagga mikrotik, !*! suharik71, 15:43 , 24-Мрт-15 (2)
      • ospf quagga mikrotik, !*! suharik71, 20:07 , 24-Мрт-15 (3)
        • ospf quagga mikrotik, !*! vigogne, 21:16 , 24-Мрт-15 (4)
          >>> Смотри в сторону MTU/MSS...
          > Еще предложения будут? У туннеля MTU 1476 с двух сторон. В одну
          > сторону идут в другую нет.
          > Сея концепция больше эксперементальная нежели для продакшена. Но сам факт интересен.

          Рекомендации построения туннельных интерфейсов
          Исходя из того, что наиболее "тяжелый" вариант - это одновременное использование GRE и IPsec, рекомендации будут следующие:
          - PMTUD позволяет установить на GRE интерфейсе оптимальное значение MTU и включается на туннельном интерфейсе командой tunnel path-mtu-discovery
          - Обеспечьте нормальную работу PMTUD, при этом на обоих целевых хостах должна успешно выполняться mturoute.exe
          - Также рекомендуется одновременно использовать и команду ip mtu 1400. В этом случае ip mtu будет обеспечивать пространство для GRE + IPSec, в случае же более низких значениях MTU по пути, IP MTU бует подкорректировано динамически. Значение 1400 рекомендовано, т.к. оно покрывает большинство возможных комбинаций GRE + IPSec.
          - Следует использовать ip tcp adjust-mss 1360 на туннельном интерфейсе. Это позволит маршрутизатору уменьшить значение TCP MSS в TCP SYN Packet. Что позволить двух конечным хостам генерировать достаточно малые пакеты. (1360 = 1400 - 20(TCP) - 20 (IP))

          Отсюда: http://ciscomaster.ru/content/ip-mtu-i-tunneli-ipsec-i-gre




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру