A conexão cai durante a transferência de arquivos grandes para um servidor em uma rede

1

Minha empresa tem dois sites, cada um com sua própria LAN, usando um túnel VPN de site para site para conectar os dois sites.

Ao transferir arquivos (especialmente arquivos maiores) de site1 para site2 servidor1, a transferência de arquivos falha. Eu não acho que isso pode ser um problema de VPN, porque a transferência dos mesmos arquivos para o site2 server2, que está na mesma rede do server1, funciona bem.

Os pings para server1 e server2 no site2 do site1 são praticamente os mesmos, principalmente 19 / 20ms com o ímpar até 50ms.

Como o server1 é um servidor de banco de dados com carga alta, achei que o NIC talvez estivesse sobrecarregado, mas uma transferência de site2 server1 para site2 server2 funciona bem e usa o mesmo NIC no servidor1 como transferências de site1 para site2 server1.

Os servidores são VMs do Windows Server 2003 com NICs VMXNET 3.

impressão da rota do Site2 Server1:

IPv4 Route Table
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 50 56 99 28 9b ...... vmxnet3 Ethernet Adapter #2
0x10004 ...00 50 56 99 18 97 ...... vmxnet3 Ethernet Adapter
===========================================================================
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0      172.20.10.1     172.20.10.18     10
       10.10.10.0    255.255.255.0      10.10.10.70      10.10.10.70     10
      10.10.10.70  255.255.255.255        127.0.0.1        127.0.0.1     10
   10.255.255.255  255.255.255.255      10.10.10.70      10.10.10.70     10
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
      172.20.10.0    255.255.255.0     172.20.10.18     172.20.10.18     10
     172.20.10.18  255.255.255.255        127.0.0.1        127.0.0.1     10
   172.20.255.255  255.255.255.255     172.20.10.18     172.20.10.18     10
        224.0.0.0        240.0.0.0      10.10.10.70      10.10.10.70     10
        224.0.0.0        240.0.0.0     172.20.10.18     172.20.10.18     10
  255.255.255.255  255.255.255.255      10.10.10.70      10.10.10.70      1
  255.255.255.255  255.255.255.255     172.20.10.18     172.20.10.18      1
Default Gateway:       172.20.10.1
===========================================================================
Persistent Routes:
  None

Impressão de rota do Site2 Server2

IPv4 Route Table
===========================================================================
Interface List
0x1 ........................... MS TCP Loopback interface
0x10003 ...00 50 56 99 15 00 ...... vmxnet3 Ethernet Adapter
===========================================================================
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0      172.20.10.1    172.20.10.114     10
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
      172.20.10.0    255.255.255.0    172.20.10.114    172.20.10.114     10
    172.20.10.114  255.255.255.255        127.0.0.1        127.0.0.1     10
   172.20.255.255  255.255.255.255    172.20.10.114    172.20.10.114     10
        224.0.0.0        240.0.0.0    172.20.10.114    172.20.10.114     10
  255.255.255.255  255.255.255.255    172.20.10.114    172.20.10.114      1
Default Gateway:       172.20.10.1
===========================================================================
Persistent Routes:
  None

impressão da rota do Site1 Server:

===========================================================================
Interface List
 14...00 50 56 93 00 0b ......vmxnet3 Ethernet Adapter #2
  1...........................Software Loopback Interface 1
 12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
 13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0    192.168.168.1  192.168.168.118    261
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
    192.168.168.0    255.255.255.0         On-link   192.168.168.118    261
  192.168.168.118  255.255.255.255         On-link   192.168.168.118    261
  192.168.168.255  255.255.255.255         On-link   192.168.168.118    261
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link   192.168.168.118    261
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link   192.168.168.118    261
===========================================================================
Persistent Routes:
  Network Address          Netmask  Gateway Address  Metric
          0.0.0.0          0.0.0.0    192.168.168.1  Default
===========================================================================

IPv6 Route Table
===========================================================================
Active Routes:
 If Metric Network Destination      Gateway
  1    306 ::1/128                  On-link
 14    261 fe80::/64                On-link
 14    261 fe80::3c6b:996f:ef36:ee76/128
                                    On-link
  1    306 ff00::/8                 On-link
 14    261 ff00::/8                 On-link
===========================================================================
Persistent Routes:
  None

tracert de site1 para site2 server1:

Tracing route to server1 [172.20.10.18]
over a maximum of 30 hops:

  1    19 ms    19 ms    19 ms  server1 [172.20.10.18]

Trace complete.

tracert de site2 server1 para site1: Quando isso foi executado, ele foi para o IP externo do site2, depois para alguns ips externos do isp e expirou.

Alguém pode sugerir alguma etapa de solução de problemas?

Obrigado, Charlotte.

    
por Charlotte 01.11.2012 / 16:07

1 resposta

1

Aqui está um hack sujo para descobrir o seu MTU. Comece observando sua configuração atual de MTU. Abra um prompt de comando com privilégios administrativos e, em seguida, execute o comando da seguinte maneira:

netsh interface ipv4 show subinterfaces

Você verá algo como:

   MTU  MediaSenseState   Bytes In  Bytes Out  Interface
------  ---------------  ---------  ---------  -------------
  1500                1  8864896253  1116506364  Local Area Connection

Com esse conhecimento, você notará que seu MTU está atualmente definido para 1500. Se é isso que o seu provedor trabalha com ... você deve conseguir fazer ping em sites como msn.com ou google.com com um tamanho de pacote de 1500 sem fragmentar o pacote.

ping www.google.com -f -l 1500

Se você vir uma mensagem de erro como: Packet needs to be fragmented but DF set. Você sabe que precisa diminuir. Então, subtraia 8 & tente novamente ... até encontrar um MTU válido. Depois de encontrar o que lhe dá uma resposta sem reclamar sobre a necessidade de ser fragmentado ... é hora de mudar o seu MTU. De volta ao prompt de comando do admin ... e fazemos isso: (substitua 1464 pelo que quer que você tenha criado)

netsh interface ipv4 set subinterface "Local Area Connection" mtu=1464 store=persistent

Se você quiser apenas testar isso ... sem confirmar as alterações ... pule a loja = bit persistente ... e a reinicialização fará com que ela retorne como estava. Você também pode configurá-lo manualmente para o que você começou com ...

Uma vez que você sabe qual é o MTU do seu ISP ... você deve então fazer o mesmo para qualquer interface de túnel que você tenha. Os túneis VPN adicionam sua sobrecarga e, portanto, a MTU utilizável é menor que alguns bytes. Se você estiver usando um gateway VPN de hardware de algum tipo, ele pode definir automaticamente o MTU ... e talvez não seja possível configurá-lo manualmente.

Lembre-se de que eu também não abordei "jumbo frames" ... que podem ter um MTU de 9000 ou mais. A maioria dos provedores de serviços de Internet não permite quadros jumbo, a menos que você tenha uma conta de negócios final mais alta.

Eu não sei se isso vai funcionar para todos ... mas "funcionou para mim" (c)

    
por 01.11.2012 / 16:54