AF网关部署,开启vpn(分支)。访问总部vpn延迟较大,严重时 15

Hong 1865

{{ttag.title}}
本帖最后由 Hong 于 2018-5-15 13:17 编辑

AF网关部署,开启vpn(分支)。访问总部vpn延迟较大,严重时候丢包甚至无法访问。
总部和分支都是电信线路
请问这是什么问题呢,如何排查

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励15S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好,您的问题是否解决呢。
建议您:
1、ping对方公网IP是否有延迟
2、看接口的带宽是否跑满
3、更换udp或者tcp协议测试
4、确认设备的cpu和内存是否比较高
5、确认是否运营商封堵
6、如果可以的话:您可以尝试把2端配置删除,重新对接看是否正常
本答案是否对你有帮助?
zhb 发表于 2018-5-15 13:14
  
总部和分支不是一个运营商吧
社区智能服务小组_慧慧 发表于 2018-5-15 14:29
  
您好。请问分支这边连总部的时候。采取的sangfor vpn是否有换传输模式测试过呢?
且是否有针对测试的内网ip开直通测试过呢?是否还有丢包现象呢?
yzy 发表于 2018-5-15 19:19
  
ping对端公网是否有对包情况
如果有丢包情况VPN隧道使用UDP协议试试
qinpeng 发表于 2018-5-17 00:25
  
楼主你好 你说的是什么类型的vpn 是ipsecvpn还是sslvpn?我猜也是ipsecvpn做对接的  你可以按照以下步骤去排查处理:
1、ping对端VPN设备的公网IP和内网主机IP,比较延时 。(可ping大包测试) , 如果ping对端VPN设备公网IP的延时小于内网主机IP的延时,则在分支修改传输模式TCP看是否修复
2、检查VPN设备出口流量是否较大;在带宽有限的情况下,如果公网流量较大,也会导致VPN数据传输较慢
3、检查内网通讯是否正常(内网是否有arp欺骗,电脑中病毒的情况)
4、如果方便的话请适当重启设备观察看看
◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-18 10:34
  
您好,您的问题是否解决呢。
建议您:
1、ping对方公网IP是否有延迟
2、看接口的带宽是否跑满
3、更换udp或者tcp协议测试
4、确认设备的cpu和内存是否比较高
5、确认是否运营商封堵
6、如果可以的话:您可以尝试把2端配置删除,重新对接看是否正常
single_man_wl 发表于 2018-5-18 10:44
  
1.核对一个ipsec的第一二阶段的参数是否一致呢。
2.追踪下路由看看哪个节点延迟高,会不会是核心路由的问题
3.ping测试肯定也是要有的,前面的大佬也都说了,我也就不重复了
黄忠 发表于 2018-5-18 22:03
  
社区资料库有相关排错文档:http://bbs.sangfor.com.cn/plugin ... tags=93&tags=88,楼主可以先照着排查,如果还是不行可以直接找400协助看看

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
新版本体验
GIF动图学习
功能体验
产品连连看
标准化排查
自助服务平台操作指引
2023技术争霸赛专题
运维工具
通用技术
秒懂零信任
技术晨报
信服课堂视频
用户认证
安装部署配置
深信服技术支持平台
安全攻防
SDP百科
设备维护
社区帮助指南
答题自测
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人