30 Apr
2014
30 Apr
'14
7:30 a.m.
30.04.2014 10:17, Pavlo Narozhnyy пишет:
ipsec
Сейчас понижаем длину ключа с 4096 до 512, что еще можно сделать ? Соединяются им два файрвола на freebsd c железом 5летней давности.
Если помогло уменьшение длины ключа (BTW а зачем на поток ставить шифрование с ТАКОЙ длиной ключа? - на установление сессии я еще понимаю, но на данные зачем?), то есть у меня подозрение, что железо несколько пригружено (причем не обязательно процессор, вполне может быть и IO). В исходном письме такой информации нет. Может имеет смысл начать с анализа, а не сразу переезжать?