Proto jsme se rozhodli zkusit OpenVPN, která má dvě přednosti, lépe se vyrovná se ztrátami paketů a umí přenášená data komprimovat, takže šetří pásmo a peníze za datové přenosy z cloudu. Současně oddaluje okamžik, kdy se linka provozem „ucpe“.
Proč by OpenVPN měla fungovat na ztrátové lince lépe než IPsec? Je to konkrétním nastavením IPsec v Azure, nebo nějaká obecná vlastnost? (Pokud tedy pominu OpenVPN v režimu TCP :-))
Minimalne se pri nastaveni persist-tun chova tak, ze podrzi pakety nez se rozpadle spojeni zase navaze. IPsec v tom pripade generoval icmp destination unreachable, coz vedlo k resetu navazanych TCP spojeni. A pouzivame UDP rezim. Chteli jsme i delat offloading sifrovani a kompese na procesor, ale ty virtualy na strane azure to bohuzel neumi.