Здравствуйте
Некоторое время назад я писал в теме "ТРК Одинцово коллективная проблема с D-link DIR-100\615"
Суть проблемы:
У абонентов нашей компании - Seventh Sky, занимающейся предоставлением услуг широкополосного доступа в интернет в городе Одинцово Московской Области (около 20,000 абонентов), большая часть абонентов использует продукцию D-link в качестве домашних беспроводных маршрутизаторов, в частности, модели D-link dir-100/ D-link dir-615. Возникла проблема с подключением абонентов к нашим VPN серверам, с помощью которых в нашей сети обеспечивается предоставление доступа к сети Интернет, что было отражено в многочисленных звонках в службу технической поддержки нашей компании.
Настроить корректую работу вышеобозначенных маршрутизаторов системными инженерами нашей компании не удалось.
(на все устройства были установлены новейшие прошивки, проходили эксперименты также и с некоторымы предидущими)
В предидушей теме ваши инженеры предположили, что проблема может быть в протоколе mschap v1, который D-link dir-615 не поддерживает. Но для наших серверов данный протокол не является приоритетным (большинство сессий происходит по протоколу CHAP).
Но при доскональном исследовании совместно с отделом системного администрирования выяснили что :
D-link DIR-100\DIR-615
при включении на VPN сервере CISCO параметра "ppp lcp predictive",
маршрутизаторы D-link dir-100/dir-615 не могут подсоединиться к серверу VPN
вот фрагмент лога dir-615:
[INFO]
Sun Dec 21 22:33:25 2008
MSCHAP authentication details were sent to authenticator.
[INFO]
Sun Dec 21 22:33:25 2008
MSCHAP authentication challenge received from peer.
[INFO]
Sun Dec 21 22:33:25 2008
LCP sets local options: ACCM: 00000000, ACFC: 1, PFC: 1, MRU: 1462
[INFO]
Sun Dec 21 22:33:25 2008
LCP sets remote auth: C223
[INFO]
Sun Dec 21 22:33:25 2008
LCP sets remote options: ACCM: FFFFFFFF, ACFC: 0, PFC: 0, MRU: 1462
[INFO]
Как только этот параметр был отключен маршрутизатор начинал корректно работать.
Тоесть данные маршрутизаторы не могут корректно обрабатывать запросы вида: Predict peers LCP requests/replies.
На данный момент отдел системного администрирования убрал этот параметр в настройках VPN сервера, но так как этот параметр необходим для корректного разрыва сессий, его планируется вновь включить в течении нескольких месяцев.
Просим оказать содействие по данному вопросу:
Если это возможно исправить эту проблему в следующих прошивках (прошу заметить что маршрутизатор DIR-300 с прошивкой dir300_v1.05_8c5e.bin корректно функционирует, даже при включении вышеозначенного параметра, возможно ето даст вам ключ к исправлению проблемы в последующих прошивках).
А также если бета версии прошивок для этих устройств просьба переслать их нам для тестирования лично мне(ящик указан в профайле), а также на почтовый ящик нашей компании
support@onet.ru.
Либо подсказать методы решения этой проблемы с нашей стороны.
К тому же мы заинтересованы в тесном сотрудничестве с программистами занимающимися написанием прошивок для сегмента home устройств компании D-Link, с целью улучшения качества предоставляемых услуг абонентам Seventh Sky [tm] (объединенные МУП ЦТРК Одинцово и ООО «Арома Лэск» (ОНЕТ))
С уважением Департамент технической поддержки ООО «Арома Лэск».