Есть несколько вариантов как использовать ipsec в linux, я остановлюсь только лишь на пакете strongswan, вопросы для чего это делается я не буду рассматривать в рамках данной статьи. Устанавливаем strongswan: apt install strongswan Можете скопировать стандартные конфигурации, для того что бы в любой момент начать сначала, но по мне так в этом нет необходимости и я просто затираю стандартную конфигурацию /etc/ipsec.conf и вношу туда новые настройки: config setup
charondebug = "all"
uniqueids = yes
conn имя_вашей_конфигурации
type = tunnel
auto = start
keyexchange...
Стандартные настройки в zabbix, не всегда хорошо работают и их необходимо тюнить под свои нужды. Я собрал в данной статье, основные параметры для оптимизации. Возможно, — это не все и вы знаете больше, но я постараюсь максимизировать. Настройка кеша Для оптимизации заббикс сервера, стоит увеличить размер кеша, для этого — открываем: # vim /etc/zabbix/zabbix_server.conf Находим строку «CacheSize» и увеличиваем его. ### Option: CacheSize
# Size of configuration cache, in bytes.
# Shared memory size for storing host, item and trigger data.
## Mandatory: no
# Range: 128K-8G
# Default:
CacheSize=256M Я увеличил до 256M...