faq обучение настройка
Текущее время: Пн авг 04, 2025 18:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-210 PPTP/L2TP-client [feature request]
СообщениеДобавлено: Вт янв 20, 2009 18:10 
Не в сети

Зарегистрирован: Вт янв 13, 2009 21:37
Сообщений: 21
Иногда после поднятия туннеля с PPTP/L2TP-сервером провайдера не удается получить внешний IP.
При этом DFL показывает, что туннель поднят и сессия установлена, но внешний IP на PPTP/L2TP-интерфейсе принадлежит Automatic Private IP Addressing (APIPA, 169.254.0.0 -169.254.255.255).
И после этого DFL больше не делает никаких попыток закрыть сессию и туннель.

Поэтому, как мне кажется, нужна опция в настройках PPTP/L2TP Clients, которая бы указывала DFL, чтобы он в вышеописанном случае закрывал сессию и туннель и возобновлял попытку их установить после интервала времени указанного в настройках.

Новая опция в настройках PPTP/L2TP Clients:
Interfaces > PPTP/L2TP Clients > Advanced settings
APIPA reconnect timeout ( ) seconds


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 PPTP/L2TP-client [feature request]
СообщениеДобавлено: Вт янв 20, 2009 18:45 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
p.r. писал(а):
Иногда после поднятия туннеля с PPTP/L2TP-сервером провайдера не удается получить внешний IP.
При этом DFL показывает, что туннель поднят и сессия установлена, но внешний IP на PPTP/L2TP-интерфейсе принадлежит Automatic Private IP Addressing (APIPA, 169.254.0.0 -169.254.255.255).
И после этого DFL больше не делает никаких попыток закрыть сессию и туннель.

Поэтому, как мне кажется, нужна опция в настройках PPTP/L2TP Clients, которая бы указывала DFL, чтобы он в вышеописанном случае закрывал сессию и туннель и возобновлял попытку их установить после интервала времени указанного в настройках.

Новая опция в настройках PPTP/L2TP Clients:
Interfaces > PPTP/L2TP Clients > Advanced settings
APIPA reconnect timeout ( ) seconds


для этих целей существует мониторинг,
нет смысла изобретать велосипед


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 19:11 
Не в сети

Зарегистрирован: Вт янв 13, 2009 21:37
Сообщений: 21
Темный Ангел
Какой мониторинг?
Если имеется ввиду мониторинг маршрута, то он существует для других целей.
Тем более в вышеописанном случае с Link Status`ом для PPTP/L2TP-интерфейса все OK:
Код:
Link Status:  Tunnel established to *.*.*.*, Session established


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 20, 2009 22:34 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В принципе DFL делает все правильно. Он устанавливает соединение и работает. То, что вы получаете серый адрес, это заморочки вашего провайдера. Его и пинайте. Компьютер вел бы себя в такой ситуации точно также.

У меня в DFL практике встретился лишь один вариант с PPTP подключением. Там серый адрес получается, если нарушена привязка MAC-IP (провайдер Олимпус, Екатеринбург).

Хотелось бы, конечно, чтобы DFL-210 и дрова мог рубить, но надо ли? Поэтому советую добить провайдера. Или, если очень хочется, возможно, написать скрипт для DFL. Но тут, видимо, придётся повозиться.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 00:25 
Не в сети

Зарегистрирован: Вт янв 13, 2009 21:37
Сообщений: 21
YuriAM писал(а):
В принципе DFL делает все правильно. Он устанавливает соединение и работает. То, что вы получаете серый адрес, это заморочки вашего провайдера. Его и пинайте. Компьютер вел бы себя в такой ситуации точно также.
А вот как раз и НЕТ.
Компьютер НЕ вел бы себя точно также, компьютер с Windows генерирует ошибку: "TCP/IP CP reported CP Error 738: The server did not assign an address".
А DFL НЕ считает это ошибкой и вообще ничего в этой ситуации не делает и чего-то ждет.
DFL делает НЕ правильно и это нужно исправлять.

YuriAM писал(а):
У меня в DFL практике встретился лишь один вариант с PPTP подключением. Там серый адрес получается, если нарушена привязка MAC-IP (провайдер Олимпус, Екатеринбург)
В полне возможно, что у меня имеет место нарушение привязки.

YuriAM писал(а):
Хотелось бы, конечно, чтобы DFL-210 и дрова мог рубить, но надо ли? Поэтому советую добить провайдера. Или, если очень хочется, возможно, написать скрипт для DFL. Но тут, видимо, придётся повозиться.
Спасибо, но это детский сад.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 11:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
p.r. писал(а):
YuriAM писал(а):
У меня в DFL практике встретился лишь один вариант с PPTP подключением. Там серый адрес получается, если нарушена привязка MAC-IP (провайдер Олимпус, Екатеринбург)
В полне возможно, что у меня имеет место нарушение привязки.
Тогда следует начать с этого. И исправить.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 11:50 
Не в сети

Зарегистрирован: Вт янв 13, 2009 21:37
Сообщений: 21
YuriAM
Провайдер должен решать свою часть проблемы, производитель оборудования свою.


D-Link
Хочу услышать по этому поводу мнение представителей компании D-Link.
Почему DFL не считает ошибкой подключения неназначение сервером IP и не делает никаких попыток переподключиться?
Я считаю это недоработкой PPTP/L2TP-клиента, который не умеет адекватно реагировать на вышеописаную ошибку подключения к серверу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 12:58 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
p.r. писал(а):
D-Link
Хочу услышать по этому поводу мнение представителей компании D-Link.
Почему DFL не считает ошибкой подключения неназначение сервером IP и не делает никаких попыток переподключиться?
Я считаю это недоработкой PPTP/L2TP-клиента, который не умеет адекватно реагировать на вышеописаную ошибку подключения к серверу.
Думаю, это сервер назначает вам такой IP адрес.

Получение PPTP клиентом серого IP адреса не является ошибкой. Это даже не нуждается в пояснениях.

Если вам нужны не "шашечки, а ехать", то исправьте свою привязку MAC адреса.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Ср янв 21, 2009 13:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 21, 2009 13:16 
Не в сети

Зарегистрирован: Вт янв 13, 2009 21:37
Сообщений: 21
YuriAM
Не получение IP на PPTP/L2TP-интерфейсе - это ошибка TCP/IP.
Вы представитель компании D-Link?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 25, 2009 16:21 
Не в сети

Зарегистрирован: Вт янв 13, 2009 21:37
Сообщений: 21
Представители компании могут что-то сказать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 25, 2009 16:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Этой функции не планируется.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 25, 2009 16:34 
Не в сети

Зарегистрирован: Вт янв 13, 2009 21:37
Сообщений: 21
Это ужасно,
Link Status раппортует, что все нормально, и поэтому устройству не удается автоматически переключиться на резервный канал.
Нужно доработать, это же не дешевое устройство для дома.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 25, 2009 16:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
будет ICMP/TCP/HTTP link монитор это решит все проблемы.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 25, 2009 21:57 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
p.r. писал(а):
Это ужасно,
Link Status раппортует, что все нормально, и поэтому устройству не удается автоматически переключиться на резервный канал.
Нужно доработать, это же не дешевое устройство для дома.
"Нужно доработать" вашего провайдера. У нормальных провайдеров с этим проблем нет.

Sergey Vasiliev писал(а):
будет ICMP/TCP/HTTP link монитор это решит все проблемы.
Если все будет хорошо, то вам (p.r.) придется потерпеть еще месяц-два до выхода этой прошивки и тогда вы сможете латать глюки вашего провайдера.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 26, 2009 16:23 
Не в сети

Зарегистрирован: Вт янв 13, 2009 21:37
Сообщений: 21
YuriAM
1. Если не получение IP на PPTP/L2TP-интерфейсе не считается представителями компании ошибкой TCP/IP, которую встроенный PPTP/L2TP-клиент должен уметь обрабатывать, то это сугубо их личное заблуждение.

2. Ошибку (а тем более стандартизированную) нужно уметь обрабатывать независимо от ее распространенности и вероятности возникновения.

3. По второму кругу - Вы представитель компании D-Link?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 231


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB