Vlákno názorů k článku Připojení k Azure přes OpenVPN od Kouli - Proto jsme se rozhodli zkusit OpenVPN, která má...

  • Článek je starý, nové názory již nelze přidávat.
  • 3. 9. 2016 12:48

    Kouli (neregistrovaný)

    Proto jsme se rozhodli zkusit OpenVPN, která má dvě přednosti, lépe se vyrovná se ztrátami paketů a umí přenášená data komprimovat, takže šetří pásmo a peníze za datové přenosy z cloudu. Současně oddaluje okamžik, kdy se linka provozem „ucpe“.

    Proč by OpenVPN měla fungovat na ztrátové lince lépe než IPsec? Je to konkrétním nastavením IPsec v Azure, nebo nějaká obecná vlastnost? (Pokud tedy pominu OpenVPN v režimu TCP :-))

  • 9. 9. 2016 8:39

    Dan Ohnesorg

    Minimalne se pri nastaveni persist-tun chova tak, ze podrzi pakety nez se rozpadle spojeni zase navaze. IPsec v tom pripade generoval icmp destination unreachable, coz vedlo k resetu navazanych TCP spojeni. A pouzivame UDP rezim. Chteli jsme i delat offloading sifrovani a kompese na procesor, ale ty virtualy na strane azure to bohuzel neumi.