Size: a a a

2021 September 20

PS

Pavel Shevchenko in Continent
Коллеги, у кого-то вообще настроен мониторинг кш версии 3.9.1 через snmp ? На zabbix сервере само устройство показывает отключённый snmp по таймауту
На icmp ping внутренний порт тоже не отвечает
источник

NK

ID:0 in Continent
Через туннель настраиваете?
источник

PS

Pavel Shevchenko in Continent
Да
источник

A

Andrey in Continent
прилетел ответ от СД
источник

SK

S K in Continent
в логах винды от АП какие ошибки есть?
источник

A

Andrey in Continent
Соединение с СД  разорвано, пользователь . Причина: stream truncated.
источник

SK

S K in Continent
в профиле АП выбран 4 протокол?
источник

A

Andrey in Continent
да
источник

NK

ID:0 in Continent
Кш не очень корректно отправляет ответные пакеты на запросы которые пришли через туннель(он отправляет их в не зашифрованном виде) для исправления нужно обратиться в тех. поддержку. Нужно будет создать несколько правил, объектов и маршрут добавить.
источник

SK

S K in Continent
Проблема со стороны АП, СД откидывает конкретную машину, значит проблема либо в самом АП, либо в сертификатах которые она использует. Я бы на этой машине попробовал подключится через рабочего пользователя, если будет так же, то сносил бы АП с сертификатами и настраивал по новой. Так же стоит обратить внимание на крипто провайдеры, он должен быть один или КБ или КриптоПро
источник

К

Константин in Continent
Но на подсчёты можно полагаться? Умножить на два и считать что трафик такой?
источник

SK

S K in Continent
Пуск - код безопасности - сбор диагностической информации собрать архив с логами и прислать. Может там будет детальная ошибка
источник

A

Andrey in Continent
Увы,и там мало инфы
источник

A

Alex One in Continent
@Dewsha страдал
Его спроси
источник

A

Andrey in Continent
Pppoe не страдал
источник

К

Константин in Continent
Речь именно про чистые igb1 и igb3
источник

A

Andrey in Continent
версия ПО 3.7? на интерфейсе есть вланы?
какая модель железки?
источник

A

Andrey in Continent
у меня была проблема, что на if-vlan snmp показывал правильный график, но значения были уменьшены в 1000 раз
источник

PS

Pavel Shevchenko in Continent
Если речь идёт о большой криптосети в 300 кш, эти несколько правил и объектов перерастают в огромную нагрузку для цуса как я понимаю
Других вариантов нет, для мониторинга кш?
источник

NK

ID:0 in Continent
Это не перерастет в огромную нагрузку для ЦУСа.  Все манипуляции будут проводиться в рамках КШ, который мы пингуем.
источник