Puncte:0

De ce obținem retransmisii TCP prin IPSec Site-by-Site Tunnel

drapel gb

Folosim două firewall-uri pfsense în două locații și am conectat locațiile folosind IPsec site cu site. Asta a funcționat bine de mult timp, acum instalasem actualizarea 2.6.0 în ambele locații și brusc viteza a scăzut masiv. Am analizat puțin acest lucru și am citit mai multe postări despre el.

Tunelul este online pentru faza 1 și faza 2, pot ping și gazda din cealaltă rețea și nu am pierderi de pachete cu ping ICMP. Dacă acum măsoară cu iperf de la o gazdă la firewall-ul de la distanță, am un throughput prost, doar în intervalul Kbit/s și cu Wireshark văd un număr îngrozitor de mare de retransmisii TCP, dacă testez din cealaltă parte atunci viteza este aproape la nivel normal.

rezultat iperf

Cu wireshark există o mulțime de TCP - Retransmisii

Wireshark analiza

Am citit pe internet ca ar trebui sa ajustam MTU si MSS pe PFsense, am incercat si eu si nu e nicio schimbare. Deoarece a funcționat înainte de actualizare, nu știu cu adevărat care ar putea fi motivul și cum depanez această problemă.

ACTUALIZAȚI Am creat o urmă pe ambele firewall-uri și am analizat pachetele. Un pachet sosește cu erori pe firewall-ul de la distanță, dar ce înseamnă exact asta sau cum pot determina exact ce a mers prost?

În imaginea de mai jos este o imagine a urmei cu pachetul de origine marcat.

sursa firewall dump

Și în această imagine puteți vedea același pachet pe Firewall de destinație.

dump firewall de destinație

UPDATE 2

Am găsit mai multe informații, în timp ce depanam acest tunel ipsec, am descoperit că dimensiunea pachetului este problema, unele probleme legate de fragmentarea pachetelor. Dacă fac un ping (ping -f 192.168.3.1 -l 969) cu dimensiunea pachetului de 969 octeți, totul este în regulă, cu 970 există pierderi de pachete.

Deci, există o problemă cu fragmentarea și am setat următoarele Opțiuni în fila Firewall:

fila firewall

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.