Prioridad enlace IPSEC externo

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Prioridad enlace IPSEC externo

Mensaje por gabyrossi »

hola, perdon pero no te entiendo...
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Re: Prioridad enlace IPSEC externo

Mensaje por Mvasquez »

El CCTV es un monitoreo de camaras IP.

el consumo de trafico es maximo 20 MB incluyendo usuarios. en el trafico nacional tal como muestra el grafico anterior
Versión de firmware 200B v5.0 (GA Patch 7)
jlfelipe
Mensajes: 6
Registrado: 30 Mar 2012, 18:42

Re: Prioridad enlace IPSEC externo

Mensaje por jlfelipe »

Buenas, pues ya estas priorizando ese tráfico, pero te recomiendo que asignes garantía los de 2mbits en ese mismo profile de traffic shaping.

Además te sugiero;
-Deberías observar también es la carga de la CPU y memoria.
-Compruebas los logs de eventos (subtype IPsec)
-Comprobar que estas usando la NPU para IPSEC, el 200B trae el NP2 para 4 interfaces.
.Para ver los puertos accelerados; get hardware npu np2 list
.Para ver si se hace hardware offloading; get hardware npu np2 stats <0 ó 1>
Fíjate en el valor chk_ipsec_offload que no esté todo a 0
Te recomiendo leas el capítulo Configuring IPSec VPN Offloading de [Debes identificarte para poder ver enlaces.]


Saludos
Avatar de Usuario
Mvasquez
Mensajes: 155
Registrado: 26 May 2010, 20:00

Re: Prioridad enlace IPSEC externo

Mensaje por Mvasquez »

jlfelipe escribió:Buenas, pues ya estas priorizando ese tráfico, pero te recomiendo que asignes garantía los de 2mbits en ese mismo profile de traffic shaping.

Además te sugiero;
-Deberías observar también es la carga de la CPU y memoria.
-Compruebas los logs de eventos (subtype IPsec)
-Comprobar que estas usando la NPU para IPSEC, el 200B trae el NP2 para 4 interfaces.
.Para ver los puertos accelerados; get hardware npu np2 list
.Para ver si se hace hardware offloading; get hardware npu np2 stats <0 ó 1>
Fíjate en el valor chk_ipsec_offload que no esté todo a 0
Te recomiendo leas el capítulo Configuring IPSec VPN Offloading de [Debes identificarte para poder ver enlaces.]


Saludos


Gracias voy a revisar este documento y aplicar las CLI :D

les comento!
Versión de firmware 200B v5.0 (GA Patch 7)
Responder