<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GRE-туннель между двумя Cisco 871</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/13481.html</link>
    <description>Столкнулся со следующей проблемой: имеются два Cisco 871 маршрутизатора. Поднял между ними GRE-туннель, но столкнулся со следующей проблемой: нестабильно работает Microsoft RDP. В сети 192.168.1.Х стоят терминальные сервера, 192.168.3.Х - сеть удаленного офиса. Есть сервера к которым клиенты из сети удаленного офиса подключаются без поблем, а есть сервера к которым подключиться не удается. Менял MTU, помогло, но ненадолго. Связь с сервером устанавливается через раз. Канал связи между роутерами нормальный (потерь пакетов нет). Окончились чего-то мысли в какую сторону ковырять  Поглядите конфу маршрутизатора, может где-то чего-то недопонял:&lt;br&gt;!&lt;br&gt;version 12.3&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname main2car&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;enable secret 5 ХХХХХХ&lt;br&gt;enable password ХХХХХХ&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;ip subnet-zero&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ftp-server write-enable&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;! &lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt;a</description>

<item>
    <title>GRE-туннель между двумя Cisco 871 (Гость)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/13481.html#5</link>
    <pubDate>Sat, 06 Jul 2013 11:40:09 GMT</pubDate>
    <description>&amp;gt; 1) &lt;br&gt;&amp;gt; no ip route 192.168.3.0 255.255.255.0 Tunnel0 &lt;br&gt;&amp;gt; ip route 192.168.3.0 255.255.255.0 (ip адрес тунеля с той стороны) &lt;br&gt;&amp;gt; 2) ищешь как исправить в реестре &quot;MTU&quot; у видны и ставишь 1400 &lt;br&gt;&amp;gt; http://www.google.com.ua/search?hl=ru&amp;as_qdr=all&amp;q=windows+mtu&amp;btnG=п÷п╬п╦я│п╨&amp;meta=lr=lang_ru &lt;br&gt;&lt;br&gt;Уважаемый Shaman, зачем Вы отправляете людей менять MTU на конечных хостах...???? &lt;br&gt;Вот если, например, в настройках того же PPPOE на вашем ADSL модеме Вы видите MTU 1492 - так Вы что, пойдете руками менять MTU на всех компьютерах???  Давайте поменяем MTU на всех компьтерах несчастных, подключенных к ADSL..!!! Зачем давать ответы пальцем в небо??? Это просто превращается в болезнь опеннета.&lt;br&gt;&lt;br&gt;Уважаемый Anhelix, уверяю Вас, что слепо следовать советам случайным советом - есть большое зло. Предлагаю Вам ознакомиться вот с этим:&lt;br&gt;http://www.cisco.com/en/US/docs/interfaces_modules/services_modules/vspa/configuration/guide/ivmvpnb.html&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GRE-туннель между двумя Cisco 871 (Shaman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/13481.html#4</link>
    <pubDate>Thu, 24 May 2007 15:03:27 GMT</pubDate>
    <description>1)&lt;br&gt;no ip route 192.168.3.0 255.255.255.0 Tunnel0&lt;br&gt;ip route 192.168.3.0 255.255.255.0 (ip адрес тунеля с той стороны)&lt;br&gt;&lt;br&gt;2) ищешь как исправить в реестре &quot;MTU&quot; у видны и ставишь 1400&lt;br&gt;&lt;br&gt;http://www.google.com.ua/search?hl=ru&amp;as_qdr=all&amp;q=windows+mtu&amp;btnG=п÷п╬п╦я│п╨&amp;meta=lr=lang_ru&lt;br&gt;</description>
</item>

<item>
    <title>GRE-туннель между двумя Cisco 871 (stitch636)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/13481.html#3</link>
    <pubDate>Tue, 22 May 2007 12:48:40 GMT</pubDate>
    <description>Убрать crypto map. Оставить только GRE.&lt;br&gt;Включить:&lt;br&gt;debug ip tcp transaction&lt;br&gt;Зайти с одного конца туннеля на другой.&lt;br&gt;Посмотреть по debug размер MSS&lt;br&gt;Подобрать и выставить на туннельном&lt;br&gt;интерфейсе (example: ip tcp adjust-mss 1340 )&lt;br&gt;+ TCP-header ( 20 bytes )&lt;br&gt;+ IP-header ( 20 bytes )&lt;br&gt;= ip mtu 1380&lt;br&gt;На серверах не нужно править MTU.&lt;br&gt;Перевести:&lt;br&gt; crypto ipsec transform-set CM esp-des esp-sha-hmac&lt;br&gt; mode tunnel&lt;br&gt;Поставить crypto ipsec fragmentation after-encryption&lt;br&gt;Повесить обратно crypto map.&lt;br&gt;</description>
</item>

<item>
    <title>GRE-туннель между двумя Cisco 871 (anhelix)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/13481.html#2</link>
    <pubDate>Mon, 07 May 2007 06:28:48 GMT</pubDate>
    <description>&amp;gt;размер MTU надо правильно на туннельных интерфейсах указать, причем, IP TCP ADJUST-MSS &lt;br&gt;&amp;gt;будет на 40 байт меньше, потому что эти 40 байт заняты &lt;br&gt;&amp;gt;заголовком GRE &lt;br&gt;&amp;gt;как например, получится что-то вроде: &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;interface Tunnel0 &lt;br&gt;&amp;gt;ip mtu 1280 &lt;br&gt;&amp;gt;ip tcp adjust-mss 1240 &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;Попробовал, вот что получилось, но ситуация не особо изменилась. Просто есть нюанс следующего рода: в подсети 1.0 есть 3 сервера с адресами 1, 101, 254. Так вот в чем проблема, к серверу 254 в терминале подключается без всяких проблем и работает, но вот когда пытаюсь подключиться к 1, или 101, то соединение закрывается по тайм-ауту. Но если войти на 254 сервери, с него есть возможность в терминале подключиться к 1 и 101 серверу.&lt;br&gt;На всех серверах MTU поменял на 1024. Текущая конфигурация маршрутизатора Cisco:&lt;br&gt;&lt;br&gt;!&lt;br&gt;version 12.3&lt;br&gt;no service pad&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname main2car&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;</description>
</item>

<item>
    <title>GRE-туннель между двумя Cisco 871 (Eugene)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/13481.html#1</link>
    <pubDate>Fri, 04 May 2007 15:24:38 GMT</pubDate>
    <description>размер MTU надо правильно на туннельных интерфейсах указать, причем, IP TCP ADJUST-MSS будет на 40 байт меньше, потому что эти 40 байт заняты заголовком GRE&lt;br&gt;как например, получится что-то вроде:&lt;br&gt;!&lt;br&gt;interface Tunnel0 &lt;br&gt;ip mtu 1280&lt;br&gt;ip tcp adjust-mss 1240&lt;br&gt;!</description>
</item>

</channel>
</rss>
