[MASOCH-L] SSH e Samba via VPN IPSec - HELP

Emiliano Martins emiliano at informatio.com.br
Fri Apr 29 10:47:49 -03 2016


Lembrando que o cabeçalho do ipsec vai em todos os pacotes, fazendo com que
o MTU disponivel para os dados que trafegam dentro do tunel seja menor do
que os 1500 originalmente configurados. Na maioria das aplicações não gera
problema, mas quando temos multiplas sesssões para o mesmo IP, isso pode
gerar os travamentos.

Emiliano Martins

11-97150-6756

Em 29 de abril de 2016 08:21, Renato dos Santos <renato at schulze.com.br>
escreveu:

> Usa tcpdump que vc vai saber se é problema com MTU, rota, firewall...
>
> On 04/29/2016 07:56 AM, Emiliano Martins wrote:
> > Uma vez tive um problema parecido em um cliente. Congelava a sessão do TS
> > através de um túnel Ipsec e o problema era o MTU. Na época duas soluções
> > foram apresentadas: baixar o MTU do servidor para 1395 ou trocar o túnel
> > Ipsec por um PPTP.
> >
> > O cliente ficou receoso de baixar o MTU pois era um cluster com 11
> > servidores e optou por usar PPTP.
> > Em 29/04/2016 07:37, "Eduardo Rigler" <erigler at gmail.com> escreveu:
> >
> >> Olá pessoal,
> >>
> >> Muito obrigado pela ajuda de todos. Realmente o problema SÓ PODE estar
> no
> >> firewall e nas rotas dele, na próxima semana vou montar um lab parecido
> >> para subir outro do zero e riscar esse psfense antigo cheio de rotas
> >> restritivas desnecessárias que caiu no meu colo :-)
> >>
> >> []'s
> >> Em 28 de abr de 2016 5:42 PM, "Bruno Cabral" <bruno at openline.com.br>
> >> escreveu:
> >>
> >>> Ou colocar o RELATED no chain forward
> >>> !3runo
> >>>
> >>> --Cursos e Consultoria BGP e OSPFhttp://www.mcosta.eng.br/cursos/
> >>> http://f2link.f2b.com.br/impressora3d
> >>>
> >>>
> >>>> pode ser algo relacionado então a firewall.. lembro uma vez, mesmo
> >>>> liberando o ssh (--dport 22),  q tive q liberar a também a porta de
> >>>> retorno (--sport 22) para conseguir trabalhar normalmente.. não lembro
> >>>> exatamente o motivo...
> >>>> --
> >>>> Rejaine da Silveira Monteiro
> >>>> Suporte-TI
> >>>
> >>> __
> >>> masoch-l list
> >>> https://eng.registro.br/mailman/listinfo/masoch-l
> >>>
> >> __
> >> masoch-l list
> >> https://eng.registro.br/mailman/listinfo/masoch-l
> >>
> > __
> > masoch-l list
> > https://eng.registro.br/mailman/listinfo/masoch-l
>
> --
> __
> masoch-l list
> https://eng.registro.br/mailman/listinfo/masoch-l
>



More information about the masoch-l mailing list