faq обучение настройка
Текущее время: Чт июл 31, 2025 01:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Пт июн 24, 2011 20:14 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
danilovav писал(а):
Вы только ICMP мониторинг поставили или еще и другие типы включили??? Надо _только_ ICMP, тогда детектируется нормально
Изображение
danilovav писал(а):
Касательно передергивания интерфейса - ifstat wan -restart, но сомневаюсь что поможет
не помогло (
danilovav писал(а):
Вообще, давно не хватает на DFL нормального перезапуска/остановки/запуска РРР
+100500
YuriAM писал(а):
Есть возможность использовать PPTP вместо L2TP?
можно перекрутить, а поможет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Пт июн 24, 2011 20:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Чтобы детектировать канал, лучше пинговать DNS провайдера
Покажите маршрут > вкладку Monitoring

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Пт июн 24, 2011 21:58 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
danilovav писал(а):
Чтобы детектировать канал, лучше пинговать DNS провайдера
DNS будет пинговаться всегда, т.к. подключение к провайдеру идет через ADSL и за связь с провадером отвечает ADSL, а мне надо что бы туннель поддерживался, т.е. я пускаю пинги внутри L2TP-туннеля.
danilovav писал(а):
Покажите маршрут > вкладку Monitoring
ИзображениеИзображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Пт июн 24, 2011 22:03 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
slater писал(а):
YuriAM писал(а):
Есть возможность использовать PPTP вместо L2TP?
можно перекрутить, а поможет?
Когда есть необъяснимые проблемы, пробуешь все подряд, не зная наперед, что поможет.

И еще, IPsec вместо L2TP/PPTP чем вас не устраивает?

У вас с обоих концов DFL-800 под вашим управлением?

Проблема может быть на другом конце.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Пт июн 24, 2011 22:36 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
YuriAM писал(а):
И еще, IPsec вместо L2TP/PPTP чем вас не устраивает?
неее, IPsec не предлагать ... с него все начинал ... держит туннель некоторое время, а потом падает и нет возможности поднять ... не понятно вообще почему ... поэтому после длительных размышлений и гугления - пришел к выводу, что L2TP - наше все.
PPTP - еще не пробовал.
YuriAM писал(а):
У вас с обоих концов DFL-800 под вашим управлением?
Проблема может быть на другом конце.
да, на обоих концах стоит DFL-800, могу с ними делать что угодно, главное знать бы что ...
С одной стороны стоит Server L2TP и к нему цепляются два Client L2TP, так вот они и отваливаются.
Единственную взаимосвязь обнаружил, когда рвется связь не на долго, т.е. не успевает по таймауту отвалиться туннель L2TP - при восстановление связи по туннелю перестают ходить данные, а если связь прерывается на более долгое время и туннель L2TP успевает переконнектится - то все работает нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Сб июн 25, 2011 08:58 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Таак... Я упустил что у вас не подключение к интернету, а межофисный VPN
Тоже советую IPsec. Инициировать его переустановку проще (kill SA), точнее DFL всегда будет сам пытаться сделать. К тому же с точки зрения безопасности - L2TP вообще никакой

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Сб июн 25, 2011 11:22 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
danilovav писал(а):
Тоже советую IPsec. Инициировать его переустановку проще (kill SA), точнее DFL всегда будет сам пытаться сделать.
неее к сожалению не вариант, с него все начиналось и почему он не хочет цепляться - вообще не понятно ... сначала соединяется, потом никак не хочет ... DFL находятся в разных странах, не с самым дружелюбным инетом и достаточно сильными фильтрами, по этому мне кажется что-то цепляется за фильтр и не идет через него туннель.
danilovav писал(а):
К тому же с точки зрения безопасности - L2TP вообще никакой
тут проблем нет, т.к. первоначально не получилось разобраться грамотно с маршрутизацией туннеля L2TP реализованного DFL-800 и внутрь был засунут OpenVPN, а там шифрование по полной и маршрутизация - как хочешь )

Единственное еще не пробовал PPTP, но не уверен, что будет лучше чем L2TP ... а так конечно руки опускаются уже ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Сб июн 25, 2011 14:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Раз у вас есть OpenVPN, вам не нужен вообще VPN на DFL
Делайте порт-маппинг, маршруты внутри сети я так понимаю у вас уже сделаны

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Вс июн 26, 2011 11:18 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
danilovav писал(а):
Делайте порт-маппинг
так, а вот тут можно по подробнее, а лучше сцылочку на мануал?
danilovav писал(а):
маршруты внутри сети я так понимаю у вас уже сделаны
да, тут полный порядок, работает на автомате, поднимаются все роуты и tap-интерфейс при поднятии OpenVPN-туннеля, тут мой дом родной )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Вт июн 28, 2011 11:35 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
Уважаемые, я так понимаю вопрос с L2TP так и не решается ... т.е. передернуть туннель не перезагрузив железку или не оборвав канал по которому идет туннель L2TP по другому не возможно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Вт июн 28, 2011 12:25 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
>так, а вот тут можно по подробнее, а лучше сцылочку на мануал?
http://dlink.ru/ru/faq/85/480.html

>Уважаемые, я так понимаю вопрос с L2TP так и не решается ... т.е. передернуть туннель не перезагрузив железку или не оборвав канал по которому идет туннель L2TP по другому не возможно?
Пока нет решения, обходимся тем что есть, то есть альтернативами...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Вс авг 28, 2011 16:57 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
danilovav писал(а):
Я о мониторинге маршрута на самом DFL

По истечении времени могу написать, что удивительно, но мониторинг помог.
Т.е. при падении канала, туннель сам передергивается и поднимается заново.
Спасибо за помощь!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 209


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB