VPN lan-to-lan : lentezza comunicazione
Inviato: mer 07 nov , 2007 4:42 pm
Ciao a tutti,
sono alle prese con un problema in una vpn lan-to-lan tra un ASA e un pix 501.
La vpn viene correttamente stabilita tra i due apparati, da una lan (10.1.x.x) si pingano i server dell'altra lan (10.60.x.x), i due apparati non sono sovraccarichi, tuttavia utilizzando applicazioni (es. rdesktop, sqlserver, http) si riscontrano rallentamenti e timeout delle sessioni.
Ho fatto diversi traceroute in entrambe le direzioni per verificare la presenza di rallentamenti/perdite di pacchetti sulla connettività internet dovuti a hop intermedi, ma tutto è nella norma (30ms il ping, <1% i pacchetti persi).
I server in questione sono accessibili anche attraverso internet, dietro un pix525 sulla stessa connettività internet, e qui le applicazioni funzionano correttamente senza timeout (questo mi porta ad escludere problemi legati alle applicazioni). La tabella di routing dei server è corretta (ha come default gw il 525 e la rotta statica per raggiungere la lan 10.1.x.x).
Avete qualche idea o suggerimento su cosa controllare?
Grazie,
Francesco.
sono alle prese con un problema in una vpn lan-to-lan tra un ASA e un pix 501.
La vpn viene correttamente stabilita tra i due apparati, da una lan (10.1.x.x) si pingano i server dell'altra lan (10.60.x.x), i due apparati non sono sovraccarichi, tuttavia utilizzando applicazioni (es. rdesktop, sqlserver, http) si riscontrano rallentamenti e timeout delle sessioni.
Ho fatto diversi traceroute in entrambe le direzioni per verificare la presenza di rallentamenti/perdite di pacchetti sulla connettività internet dovuti a hop intermedi, ma tutto è nella norma (30ms il ping, <1% i pacchetti persi).
I server in questione sono accessibili anche attraverso internet, dietro un pix525 sulla stessa connettività internet, e qui le applicazioni funzionano correttamente senza timeout (questo mi porta ad escludere problemi legati alle applicazioni). La tabella di routing dei server è corretta (ha come default gw il 525 e la rotta statica per raggiungere la lan 10.1.x.x).
Avete qualche idea o suggerimento su cosa controllare?
Grazie,
Francesco.