faq обучение настройка
Текущее время: Пн июл 21, 2025 11:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн сен 07, 2015 07:47 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Доброго времени суток !

Народ подскажите, что можно предпринять чтобы соединение Win 8 PPTP Client <-> DFL-260E PPTP Server
не обрывалось при простое ?
При настройке клиента на Win в параметрах указано "Время до разъединения - никогда". В параметрах
PPTP сервера на DFL (прошивка 2.40) аналогичного параметра не увидел. Заранее спасибо !


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 07, 2015 08:10 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Лизинг у вас по-любому имеет ограничение.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 07, 2015 09:14 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
MTRX писал(а):
Лизинг у вас по-любому имеет ограничение.

А можно поподробнее ? Где установлено ограничение, на клиенте win или в dfl ?
Соответственно как с этим можно побороться ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 07, 2015 17:52 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Неужто никто не сталкивался с такой потребностью ?
стоит технологическое оборудование на необслуживаемой площадке,
необходимо периодически передавать данные "на верх" через pptp.
Время между передачами сильно разнится и может составлять
значительные интервалы, вот тут и начинаются проблемы...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 08, 2015 09:37 
Не в сети

Зарегистрирован: Ср авг 12, 2015 15:20
Сообщений: 11
Konkere_I писал(а):
Неужто никто не сталкивался с такой потребностью ?....

сталкивался... только в VPN между DSR-150. там есть параметр время простоя который можно установить не более 5(?) минут и если поднятый канал постоянно не пинговать то соединение через 5 минут рвется и восстанавливается только вручную. Как заставить его подниматься автоматом непонятно :(
проблема не решена использованием другого оборудования.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 08, 2015 10:54 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Автоматическое поднятие через диспетчер задач Win я ранее делал, но мне сейчас необходимо
именно предотвратить разрыв из за простоя, т.к. сервер и клиенты оба в приватной сети находятся
и разрывов из за проблем с вязью нет вовсе, только из за простоя.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 08, 2015 11:38 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Просто поставьте на Пинг какой-то хост за тоннелем.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 08, 2015 12:14 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Такое решение понятно, но оно не изящное, необходимо будет писать скрипт
который при перезагрузке ПК начнет пинговать удаленный адрес, при этом
это должен выполняться без входа в систему, перезагрузка может быть выполнена
автоматически.

Я полагал что у UTM должны быть встроенные механизмы преодолеть такие "мелочи".
Я пробовал разобраться с настройками в Conn. Timeout Settings ,
но пока пользы от этого нет. Вопрос нет ли в данном разделе настроек
то что мне помогла бы ?

Ниже список настроек:

TCP SYN Idle Lifetime: Connection idle lifetime for TCP connections being formed.
TCP Idle Lifetime: Connection idle lifetime for TCP.
TCP FIN Idle Lifetime: Connection idle lifetime for TCP connections being closed.
UDP Idle Lifetime: Connection idle lifetime for UDP.
UDP Bidirectional keep-alive: Allow both sides to keep a UDP connection alive.
Ping Idle Lifetime: Connection timeout for Ping.
IGMP Idle Lifetime: Connection idle lifetime for IGMP.
Other Protcols Idle Lifetime: Idle lifetime for other protocols.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 08, 2015 13:40 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Можно в качестве клиента поставить дешевенький MikroTik за <= 3 тыр. Он будет держать канал постоянно без всяких пингов (или с ними, если хочется) и поднимать при обрыве. Широко использую такой вариант без каких-либо проблем.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 08, 2015 14:06 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Аппаратные решения, не подходят, у нас есть парк 860/260 dfl но мы не можем на каждый сервер
системы безопасности повесить аппаратное решение ))
Получается без пингов из под win нам не обойтись ? И настройки DFL ничем не помогут ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 08, 2015 22:56 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
А если поиграться с вот этими параметрами?
Думаю они должны помочь.


Вложения:
Буфер обмена01.jpg
Буфер обмена01.jpg [ 32.47 KiB | Просмотров: 5010 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 08, 2015 23:34 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Вот их описание:
Временные ограничения соединений
В правиле аутентификации могут определяться временные ограничения для сеанса пользователя.
· Время простоя (Idle Timeout)
Время простоя, после которого соединение будет автоматически прервано (по умолчанию
1800 секунд).
· Время сеанса (Session Timeout)
Максимальное время существования соединения (значение по умолчанию не определяется).


Уже пробовал, соответственно
Idle Timeout: 1800 т.е. значение по умолчанию, попытка поставить "0", в надежде
что это приведет к неограниченному сроку действия - не позволяет установить;
Session Timeout: значения нет, т.е. тоже значение по умолчанию;
вроде как получается что решение не здесь ((


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 09, 2015 22:12 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
Вопрос - а если у Вас произошла перезагрузка компа, как поднимается pptp соединение? Скриптом каким то?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 12, 2015 21:26 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Сейчас до этого еще не дошли, немного не до этого. А ранее на другом объекте мы делали примерно так,
в win-м диспетчере задач прописывался некий скрипт, его позаимствовали где то на микросовтовских сайтах
как пример поднятия PPP соединений.
Там были варианты - поднятие по входу в систему и сразу при старте системы, т.к. у нас не обслуживаемые (т.е.
без операторов станции) то мы реализовали второй вариант.
Текст скрипта привести не могу, доступа к тем станциям сейчас нет.
Как то так...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 12, 2015 22:27 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Ну дак можно этим скриптом поднимать соединение по мере отсутствия пинга в цикле

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 232


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB