<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipsec, Шифрование и долгий вход в другой домен</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23599.html</link>
    <description>Что имеем&lt;br&gt;Центральный офис (Cisco 3825)&lt;br&gt;Региональные офисы (все подряд - 800я серия, 2800я серия).&lt;br&gt;Между ЦО и РО сделаны статический IPSEC через криптомапы.&lt;br&gt;Все работает штатно.&lt;br&gt;MS Win домен в ЦО - основной, MS Win в РО - подчиненный основном.&lt;br&gt;Из РО на терминальный сервер ЦО подключаются пользователи под своими учетными записями (учетная запись хранится в домене РО). &lt;br&gt;&lt;br&gt;Теперь о проблеме :)&lt;br&gt;Некоторые офисы поменяли провайдера.&lt;br&gt;После этого вход на терминальный сервер из РО длится минут 5.&lt;br&gt;Пробовал разные варианты с df-bit и прочим, не помогло.&lt;br&gt;Поставил трансформ-сет с esp-null esp-md5-hmac. И о чудо - все снова быстро забегало.&lt;br&gt;Из чего я делаю вывод что проблема в прохождении пакетов.&lt;br&gt;Вопрос - что можно еще прикрутить что бы с шифровнием DES/3DES/AES все быстро работало?&lt;br&gt;&lt;br&gt;текущие конфиги интерфейсов &lt;br&gt;&lt;br&gt;interface FastEthernet0/0&lt;br&gt; ip address 192.168.10.1 255.255.255.0&lt;br&gt; no ip redirects&lt;br&gt; no ip unreachables&lt;br&gt; no ip proxy-arp&lt;br&gt; ip flow ingress&lt;br&gt; ip flow egress&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassemb</description>

<item>
    <title>ipsec, Шифрование и долгий вход в другой домен (dima)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23599.html#2</link>
    <pubDate>Tue, 06 Mar 2012 23:46:30 GMT</pubDate>
    <description>&amp;gt; если проблемы появились сразу после смены провайдера, попробуйте снизить mtu.&lt;br&gt;&lt;br&gt;накой бвдлу с путим интернет ?&lt;br&gt;&lt;br&gt;интренты скоро отменят.&lt;br&gt;забей&lt;br&gt;</description>
</item>

<item>
    <title>ipsec, Шифрование и долгий вход в другой домен (mk105)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/23599.html#1</link>
    <pubDate>Tue, 06 Mar 2012 11:32:44 GMT</pubDate>
    <description>если проблемы появились сразу после смены провайдера, попробуйте снизить mtu.&lt;br&gt;</description>
</item>

</channel>
</rss>
