faq обучение настройка
Текущее время: Вс июн 29, 2025 23:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Вт апр 05, 2016 14:43 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Между офисами проложен канал L2TP. Для этого поднят L2TP сервер на DFL-210. К нему в качестве клиента цепляется MikroTik hEX.

В разделе User Authentication Rules для этого сервера есть правило. Во вкладке Restrictions этого правила есть параметр Idle Timeout:. По умолчанию этот параметр равен 1800 секундам, т.е. 30 минут.

Так вот, этот канал (L2TP DFL<-MikroTik) должен быть поднят постоянно, но при этом он подолгу простаивает без нагрузки. И, как следствие, падает через 30 минут бездействия и дальше сам уже не поднимается. Если параметр Idle Timeout: выставить в 900 секунд = 15 минут, то он исправно упадет через те же 15 минут и не поднимется.

Я же хочу, чтобы этот канал висел постоянно и при разрыве сам сразу поднимался.

Вопрос - как это сделать?

Если параметр Idle Timeout: выставить в максимально возможно значение 2 147 483 647, т.е. около 68 лет, то канал не падает. Но поднимается ли сам при разрыве от разных причин не знаю, еще не экспериментировал.

Может быть есть более красивый, надежный и просто более подходящий способ решить эту проблему?

Подобные каналы между MikroTik с обеих сторон у меня висят годами без всяких проблем.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 05, 2016 14:55 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Не самое изящное, но вполне очевидное решение - поднять пинг в тоннель на микротике. Они вроде умеют.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 05, 2016 16:33 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
MTRX писал(а):
. Они вроде умеют.

умеют .... у меня так пингует с дачи .
просто раз в минуту по шедулеру
Код:
ping  Remote_ip

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 06, 2016 10:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Ничем Вы меня не порадовали. Я думал, кто-нибудь поделится вселенской мудростью, а мне всучили костыль. :D

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 280


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB