ipsec под HYPER-V server 2012r2

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
andrian_freebsd
сержант
Сообщения: 171
Зарегистрирован: 2013-08-21 16:10:16
Откуда: Україна

ipsec под HYPER-V server 2012r2

Непрочитанное сообщение andrian_freebsd » 2014-08-05 17:39:32

Подскажите пожайлуста, есть ли проблема прохождения isakmp пакетов через виртуальный свитч с виртуальной машины freebsd 10.
tcpdump говорит:

Код: Выделить всё

17:34:16.353815 IP 109.201.244.39.4500 > 91.245.76.254.500: isakmp:
входит, а от выходить не хочет обратно! такое впечетление что пакет проходя через ipsec hyper-v сервера не помещается в размер 1460, вопрос а какай mss должен быть для пакета до входа на ipsec hyper-v ?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35426
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: ipsec под HYPER-V server 2012r2

Непрочитанное сообщение Alex Keda » 2014-09-28 20:21:31

а чем ВмТварь не устроила?
гипер-в - это для домашних игрушек, не более
Убей их всех! Бог потом рассортирует...

Аватара пользователя
andrian_freebsd
сержант
Сообщения: 171
Зарегистрирован: 2013-08-21 16:10:16
Откуда: Україна

Re: ipsec под HYPER-V server 2012r2

Непрочитанное сообщение andrian_freebsd » 2014-10-01 19:12:11

Чесно говоря победил проблему, проблемма в том что один физический интерфейс использовался гостевой и управляемой машинами (Hyper-v), а до создания виртуального комутатора несколько раз неправильно настроели физический интерфейс (накосячили с создинием виртуального комутатора) и несколько протоколов на интерфейсе были заблокированы или залоченые. Помогло nvspbind.