我的公司有两个站点,每个站点都有自己的局域网,使用站点到站点的VPN隧道来连接这两个站点。
将文件(特别是较大的文件)从站点1传输到站点2时,文件传输失败。 我不认为这可能是一个VPN问题,因为将相同的文件传输到与server1位于同一networking的site2 server2工作正常。
从站点1到站点2的server1和server2的ping大致相同,大多数是19/20ms,奇数到50ms。
由于server1是负载较高的数据库服务器,我认为网卡可能已经过载,但是从站点2 server1到站点2 server2的传输工作正常,并且使用与从站点1到站点2 server1的传输相同的server1上的NIC。
这些服务器都是带有VMXNET 3网卡的Windows Server 2003虚拟机。
Site2 Server1路由打印:
IPv4 Route Table =========================================================================== Interface List 0x1 ........................... MS TCP Loopback interface 0x10003 ...00 50 56 99 28 9b ...... vmxnet3 Ethernet Adapter #2 0x10004 ...00 50 56 99 18 97 ...... vmxnet3 Ethernet Adapter =========================================================================== =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 172.20.10.1 172.20.10.18 10 10.10.10.0 255.255.255.0 10.10.10.70 10.10.10.70 10 10.10.10.70 255.255.255.255 127.0.0.1 127.0.0.1 10 10.255.255.255 255.255.255.255 10.10.10.70 10.10.10.70 10 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 172.20.10.0 255.255.255.0 172.20.10.18 172.20.10.18 10 172.20.10.18 255.255.255.255 127.0.0.1 127.0.0.1 10 172.20.255.255 255.255.255.255 172.20.10.18 172.20.10.18 10 224.0.0.0 240.0.0.0 10.10.10.70 10.10.10.70 10 224.0.0.0 240.0.0.0 172.20.10.18 172.20.10.18 10 255.255.255.255 255.255.255.255 10.10.10.70 10.10.10.70 1 255.255.255.255 255.255.255.255 172.20.10.18 172.20.10.18 1 Default Gateway: 172.20.10.1 =========================================================================== Persistent Routes: None
Site2 Server2路由打印
IPv4 Route Table =========================================================================== Interface List 0x1 ........................... MS TCP Loopback interface 0x10003 ...00 50 56 99 15 00 ...... vmxnet3 Ethernet Adapter =========================================================================== =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 172.20.10.1 172.20.10.114 10 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 172.20.10.0 255.255.255.0 172.20.10.114 172.20.10.114 10 172.20.10.114 255.255.255.255 127.0.0.1 127.0.0.1 10 172.20.255.255 255.255.255.255 172.20.10.114 172.20.10.114 10 224.0.0.0 240.0.0.0 172.20.10.114 172.20.10.114 10 255.255.255.255 255.255.255.255 172.20.10.114 172.20.10.114 1 Default Gateway: 172.20.10.1 =========================================================================== Persistent Routes: None
Site1服务器路由打印:
=========================================================================== Interface List 14...00 50 56 93 00 0b ......vmxnet3 Ethernet Adapter #2 1...........................Software Loopback Interface 1 12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter 13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface =========================================================================== IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 192.168.168.1 192.168.168.118 261 127.0.0.0 255.0.0.0 On-link 127.0.0.1 306 127.0.0.1 255.255.255.255 On-link 127.0.0.1 306 127.255.255.255 255.255.255.255 On-link 127.0.0.1 306 192.168.168.0 255.255.255.0 On-link 192.168.168.118 261 192.168.168.118 255.255.255.255 On-link 192.168.168.118 261 192.168.168.255 255.255.255.255 On-link 192.168.168.118 261 224.0.0.0 240.0.0.0 On-link 127.0.0.1 306 224.0.0.0 240.0.0.0 On-link 192.168.168.118 261 255.255.255.255 255.255.255.255 On-link 127.0.0.1 306 255.255.255.255 255.255.255.255 On-link 192.168.168.118 261 =========================================================================== Persistent Routes: Network Address Netmask Gateway Address Metric 0.0.0.0 0.0.0.0 192.168.168.1 Default =========================================================================== IPv6 Route Table =========================================================================== Active Routes: If Metric Network Destination Gateway 1 306 ::1/128 On-link 14 261 fe80::/64 On-link 14 261 fe80::3c6b:996f:ef36:ee76/128 On-link 1 306 ff00::/8 On-link 14 261 ff00::/8 On-link =========================================================================== Persistent Routes: None
tracert从站点1到站点2 server1:
Tracing route to server1 [172.20.10.18] over a maximum of 30 hops: 1 19 ms 19 ms 19 ms server1 [172.20.10.18] Trace complete.
从站点2的服务器1到站点1的tracert:当它运行时,它转到站点2的外部IP,然后到一对isp的外部IP,然后超时。
任何人都可以提出任何疑难解答步骤
谢谢,夏洛特。
这是一个肮脏的黑客找出你的MTU。 首先查看当前的MTU设置。 打开具有pipe理权限的命令提示符,然后按如下所示运行命令:
netsh interface ipv4 show subinterfaces
你会看到像这样的东西:
MTU MediaSenseState Bytes In Bytes Out Interface ------ --------------- --------- --------- ------------- 1500 1 8864896253 1116506364 Local Area Connection
有了这些知识,你会注意到你的MTU目前被设置为1500.如果这就是你的ISP的工作原理…你应该能够ping通像msn.com或google.com这样的网站,数据包大小为1500,包。
ping www.google.com -f -l 1500
如果您看到如下错误消息: Packet needs to be fragmented but DF set. 你知道你需要变小。 所以,减去8再试一次,直到find有效的MTU。 一旦你find一个答复你没有抱怨需要分裂的答案…是时候改变你的MTU。 回到pipe理员命令提示符…我们这样做:(用你想出来的东西replace1464)
netsh interface ipv4 set subinterface "Local Area Connection" mtu=1464 store=persistent
如果你只是想testing这个…没有提交更改…跳过商店=持久位…和重新启动将设置它的方式。 您也可以手动将其设置回任何您开始与…
一旦你知道你的ISP的MTU是什么的话,那么你应该对你有的任何隧道接口做同样的事情。 VPN隧道增加了开销,所以可用的MTU是less了几个字节。 如果您正在使用某种硬件VPN网关,则可能会自动设置MTU …,您可能无法手动进行设置。
请记住,我也没有解决“巨型框架”…可以有一个9000或以上的MTU。 除非您有更高端的商业账户,否则大多数ISP不允许巨型帧。
我不知道这是否适合每个人…但它“为我工作”(c)