4 votes

Cisco ASA 5505, mise à l'échelle de la fenêtre tcp (rfc1323)

J'ai un problème très étrange avec notre pare-feu Cisco,

Si, sur nos machines osx, nous exécutons le programme suivant pour désactiver la prise en charge de la mise à l'échelle des fenêtres :

sudo sysctl -w net.inet.tcp.rfc1323=0

Nous constatons une amélioration de près de 40 % des vitesses de téléchargement (testé en utilisant différents miroirs d'images iso linux).

Si je place ma machine directement sur le modem extérieur (en configurant manuellement une adresse IP externe dans la plage, etc.), la bande passante reste constante avec rfc1323 activé et désactivé, c'est donc le cisco qui est en cause.

Une autre remarque s'impose :

  • Aucun de nos appareils linux ne souffre de ce problème

Quelqu'un a-t-il déjà rencontré ce problème ? J'ai l'impression de trouver de vagues références dans d'anciennes listes de diffusion détaillant des solutions de contournement de PIX qui ne sont plus applicables à cisco ios.

Merci d'avance.

1voto

Paul Ackerman Points 2729

J'utilise la version 8.3 et je ne peux pas reproduire ce problème, bien que j'aie trouvé ceci dans les notes de mise à jour de la version 8.3 : "CSCsz11180 TCP Proxy mis-calculates TCP window causing connectivity problems" (CSCsz11180 Le proxy TCP calcule mal la fenêtre TCP, ce qui entraîne des problèmes de connectivité). Peut-être pourriez-vous effectuer une mise à jour et voir si le problème persiste ?

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X