У меня есть пара UDM Pro Max в конфигурации shadow gateway HA. Когда shadow gateway включён и находится в режиме ожидания, периодически случаются случайные отключения интернета и проблемы с пропускной способностью. Отключение shadow gateway решает большую часть проблем. Но при запуске speed test через iperf3 и на внешних сайтах, часть теста на скачивание вызывает большую задержку и разрывы соединения (RDP/Ping). Загрузка при этом не влияет на трафик. И это при выключенном shadow gateway. Я настроил безопасность так, чтобы логировался только заблокированный трафик, также полностью отключил Intrusion Prevention в надежде, что это поможет, но не помогло. Делал полный сброс настроек на заводские и настраивал заново, с нуля, обе системы. Провайдер тоже проверил свои интерфейсы — всё чисто, к тому же заменили SFP на своем порту. Патч-корды тестировали, большинство поменяли. Думаю ещё поменять 10G-кабели между фаерволами и свитчем. Я также настроил 8-портовый коммутатор Ubiquiti с приватной VLAN только для подключения интернета провайдера и двух UDM фаерволов. Ещё пробовали ранние релизы обновлений для консоли и сети — тоже не помогло. У меня есть ещё одна такая же связка с такими же проблемами: тормозит скачивание, тайм-ауты и проблемы при включенном shadow gateway. Кто-нибудь сталкивался с этим? Может, есть ещё какие-то шаги для устранения? После сегодняшнего обновления до официальной версии сети 9.2.87 ситуация на редкость чуть улучшилась при выключенном shadow gateway — сократились тайм-ауты соединения, но при включенном shadow gateway тайм-ауты творятся как сумасшедшие. Почти два месяца висит тикет в поддержку. Техник очень помогает. Последние пару недель мы с ним ждём ответа разработчиков по открытому баг-тикету (подробностей нет). Спасибо!



