faq обучение настройка
Текущее время: Сб июл 19, 2025 09:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: pppoe и pptp на DSL-2500U/BRU/D одновременно
СообщениеДобавлено: Вс фев 01, 2009 15:10 
Не в сети

Зарегистрирован: Вс фев 01, 2009 02:42
Сообщений: 3
Помогите разобтаться
в наличии DSL-2500U/BRU/D, недавно прошил на 1.40_12252008
есть adsl-провайдер1, по pppoe выдаёт айпишник и шлюз, обозночим ip1,gw1 - проблем нет.
есть провайдер2 - к нему подключаюсь ради безлимитки (через пиринг провайдер1-провайдер2)
pptp клиентом (средствами роутера), выдаются ip2,gw2 - тоже в общем-то без проблем,
хотя после инициализации pptp сильно тормозит настройка через браузер.. видимо 120MHz проц не тянет.


1. Далее требуется использовать провайдер1 только для подключения к vpn-серверу провайдер2,
весь остальной трафик пускать через провайдер2. Как это осуществить?

кстати, лог модема сразу после запуска vpn, тож странный

Jan 1 00:04:19 syslog emerg BCM96345 started: BusyBox v1.00 (2008.12.25-03:09+0000)
Jan 1 00:04:31 daemon info pppd[579]: Connect time 1.0 minutes.
Jan 1 00:04:31 daemon info pppd[579]: Sent 10795748 bytes, received 960 bytes.
Jan 1 00:04:32 daemon notice pppd[579]: Connection terminated....
Jan 1 00:04:36 daemon info pppd[579]: Using interface ppp0
Jan 1 00:04:38 daemon notice pppd[579]: Connect: ppp0 <--> /dev/ttyp0
Jan 1 00:04:41 daemon warn pppd[579]: Warning - secret file /etc/ppp/pap-secrets has world and/or group access
Jan 1 00:04:47 daemon warn pppd[579]: Warning - secret file /etc/ppp/pap-secrets has world and/or group access
Jan 1 00:04:48 daemon notice pppd[579]: PAP authentication succeeded
Jan 1 00:04:49 daemon notice pppd[579]: local IP address ip2
Jan 1 00:04:49 daemon notice pppd[579]: remote IP address gw2
Jan 1 00:05:41 daemon notice pppd[579]: Modem hangup
Jan 1 00:05:42 daemon info pppd[579]: Connect time 0.9 minutes.
Jan 1 00:05:42 daemon info pppd[579]: Sent 5856988 bytes, received 244 bytes.
Jan 1 00:05:44 daemon notice pppd[579]: Connection terminated....
Jan 1 00:05:47 daemon info pppd[579]: Using interface ppp0
Jan 1 00:05:48 daemon notice pppd[579]: Connect: ppp0 <--> /dev/ttyp0
Jan 1 00:05:49 daemon warn pppd[579]: Warning - secret file /etc/ppp/pap-secrets has world and/or group access
Jan 1 00:05:58 daemon warn pppd[579]: Warning - secret file /etc/ppp/pap-secrets has world and/or group access
Jan 1 00:05:59 daemon notice pppd[579]: PAP authentication succeeded
Jan 1 00:05:59 daemon notice pppd[579]: local IP address ip2
Jan 1 00:05:59 daemon notice pppd[579]: remote IP address gw2
Jan 1 00:06:52 daemon notice pppd[579]: Modem hangup
Jan 1 00:06:52 daemon info pppd[579]: Connect time 0.9 minutes.
Jan 1 00:06:52 daemon info pppd[579]: Sent 13694720 bytes, received 864 bytes.
Jan 1 00:06:52 user alert kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=92.252.a.a DST=ip1 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=35668 DF PROTO=TCP SPT=4320 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Jan 1 00:06:54 daemon notice pppd[579]: Connection terminated....
Jan 1 00:06:55 user alert kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=92.252.a.a DST=ip1 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=35872 DF PROTO=TCP SPT=4320 DPT=445 WINDOW=64800 RES=0x00 SYN URGP=0
Jan 1 00:06:56 daemon info pppd[579]: Using interface ppp0
Jan 1 00:06:57 daemon notice pppd[579]: Connect: ppp0 <--> /dev/ttyp0
Jan 1 00:06:59 daemon warn pppd[579]: Warning - secret file /etc/ppp/pap-secrets has world and/or group access
Jan 1 00:07:11 daemon warn pppd[579]: Warning - secret file /etc/ppp/pap-secrets has world and/or group access
Jan 1 00:07:12 daemon notice pppd[579]: PAP authentication succeeded
Jan 1 00:07:12 daemon notice pppd[579]: local IP address ip2
Jan 1 00:07:12 daemon notice pppd[579]: remote IP address gw2
Jan 1 00:08:11 daemon notice pppd[579]: Modem hangup
Jan 1 00:08:12 daemon info pppd[579]: Connect time 1.0 minutes.
Jan 1 00:08:12 daemon info pppd[579]: Sent 3652952 bytes, received 479 bytes.
Jan 1 00:08:14 daemon notice pppd[579]: Connection terminated....

Далее всё повторяется.. что-то здесь не так, модем виснет (hangup) и переподключает pptp...
pppoe в это время работает.

Если нормально, то предположение дальнейшей настройки такое:
Advanced setup > Routing > Default Gateway
Enable Automatic Assigned Default Gateway ВКЛ - от пров1
Set PPTP to Default Route ВкЛ - назначаем по умолчанию пров2

Advanced setup > Routing > Static Route
Тут думаю надо прописать маршрут до vpn-сервера провайдер2 через провайдер1
gw2 255.255.255.255 ip1

Пока это всё в теории, уж слишком он тормозит, в браузере не могу проверить, сохранились настройки или нет.
2. Как можно его разогнать чтоли, чтобы снизить тормоза?
Что-то отключить может
Или вообще не мучать модем, найти что-то с более высоким быстродействием, т.к. кроме вышеописанной задачи ему придётся ещё таблицу роутинга обрабатывать.


Последний раз редактировалось SapFir73 Пн фев 02, 2009 02:44, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 01, 2009 23:03 
Не в сети

Зарегистрирован: Сб ноя 22, 2008 21:45
Сообщений: 417
Лог модема действительно странный. Хотелось бы знать, каким образом вы сейчас настроили.
Я бы сделал подругому.
Advanced setup > Routing > Default Gateway
Use Interface - ваш интерфейс
Set PPTP to Default Route ВкЛ

_________________
DSL-2500U/BRU/D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 02, 2009 02:31 
Не в сети

Зарегистрирован: Вс фев 01, 2009 02:42
Сообщений: 3
Попробовал по-вашему
+ Тип модуляции adsl оставил только D.Gmt
+ в таблицу роутинга записал
gw2 255.255.255.255 Interface
ip2 255.255.255.255 Interface

Получил пингующийся с периодическими провалами в 4-5 пакетов с винды ip2.
Лог объясняет потери пакетов
======
Jan 1 01:00:35 user alert kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=92.252.z.z DST=ip1 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22358 DF PROTO=TCP SPT=3382 DPT=5777 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 01:00:39 user alert kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=92.252.z.z DST=ip1 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=22747 DF PROTO=TCP SPT=3382 DPT=5777 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 01:01:22 user alert kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=92.252.y.y DST=ip1 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=33739 DF PROTO=TCP SPT=52376 DPT=5777 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 01:01:25 user alert kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=92.252.y.y DST=ip1 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=34189 DF PROTO=TCP SPT=52376 DPT=5777 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 01:01:26 daemon notice pppd[677]: Modem hangup
Jan 1 01:01:26 daemon info pppd[677]: Connect time 0.9 minutes.
Jan 1 01:01:26 daemon info pppd[677]: Sent 2511976 bytes, received 144 bytes.
Jan 1 01:01:26 daemon notice pppd[677]: Connection terminated....
Jan 1 01:01:32 daemon info pppd[677]: Using interface ppp0
Jan 1 01:01:36 daemon notice pppd[677]: Connect: ppp0 <--> /dev/ttyp0
Jan 1 01:01:38 daemon warn pppd[677]: Warning - secret file /etc/ppp/pap-secrets has world and/or group access
Jan 1 01:01:51 daemon warn pppd[677]: Warning - secret file /etc/ppp/pap-secrets has world and/or group access
Jan 1 01:01:52 daemon notice pppd[677]: PAP authentication succeeded
Jan 1 01:01:52 daemon notice pppd[677]: local IP address ip2
Jan 1 01:01:52 daemon notice pppd[677]: remote IP address gw2
Jan 1 01:02:22 user alert kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=92.252.x.x DST=ip1 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=44394 DF PROTO=TCP SPT=21916 DPT=5777 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 01:02:25 user alert kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=92.252.x.x DST=ip1 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=44444 DF PROTO=TCP SPT=21916 DPT=5777 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 01:02:31 user alert kernel: Intrusion -> IN=ppp_0_0_33_1 OUT= MAC= SRC=92.252.x.x DST=ip1 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=44543 DF PROTO=TCP SPT=21916 DPT=5777 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 01:02:45 daemon notice pppd[677]: Modem hangup
Jan 1 01:02:46 daemon info pppd[677]: Connect time 0.9 minutes.
Jan 1 01:02:46 daemon info pppd[677]: Sent 9636212 bytes, received 0 bytes.
Jan 1 01:02:47 daemon notice pppd[677]: Connection terminated....

======
5777 - порт, с которым обычно работает мой торрент-клиент,
видно, что когда на ip1:5777 приходит пакет, pptp перезапускается.. Вот только почему?
и трассировка на внешние ресурсы показывает, что пакеты ходят через gw1, а надо через gw2 по умолчанию.

Попробовал ещё так:
Advanced setup > Routing > Default Gateway = gw2
Set PPTP to Default Route ВкЛ
+ в таблицу роутинга записал
gw2 255.255.255.255 gw1
ip2 255.255.255.255 gw1

В логи не лазил, по ответу на пинги оч похоже на предыдущую ситуацию.
Пинги на внешние сайты застревают в модеме - Заданная сеть недоступна.
Таблицу маршрутизации вытянуть не удалось, telnet-сессия зависала на route show,
так и не выдав никакой информации, а вместе с этим отваливался pptp клиент
и больше не поднимался до перезапуска модема.
При попытке defaultgateway show, ip2 продолжал отвечать, но сам модем (192.168.1.1)
отвечал за <1мс (как при неподключенном pptp). Telnet сессия зависала после вывода заголовков
таблицы маршрутизации.. Вторая попытка не дала даже и заголовка таблицы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 02, 2009 09:10 
Не в сети

Зарегистрирован: Сб ноя 22, 2008 21:45
Сообщений: 417
Цитата:
трассировка на внешние ресурсы показывает, что пакеты ходят через gw1, а надо через gw2 по умолчанию.

По идее Default route если установлена галочка Set PPTP to Default Route должен быть через PPTP туннель. Странно почему не так. VPN на этом модеме настраивать не приходилось, не знаю на сколько хорошо функционирует, но мне кажется проблема в PPTP клиенте.
А если модем в режим бриджа, а PPTP поднимать на компьютере ?

_________________
DSL-2500U/BRU/D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 02, 2009 10:31 
Не в сети

Зарегистрирован: Вс фев 01, 2009 02:42
Сообщений: 3
А кроме Set PPTP to Default Route
есть ещё Default Route в разделе Advanced setup > PPTP
тоже вкл, чтобы не вводить Peer IP Address и Peer Subnet Mask - т.к. мне не компы той сети нужны, а интернет оттуда.
И Advanced setup > Routing > Default Gateway = gw2 ведь пробовал.
Наверное всё дело в стабильности этого PPTP, т.к. при ручной установке Default Gateway = gw2 получаю Заданная сеть недоступна.

Пока что так и приходится на модеме поднимать pppoe до пров1, а виндой PPTP до пров2 с таблицей маршрутизации в ОС.

Сомневаюсь, что пров2 привязался к MAC-сетевой карты при поднятии PPTP с винды, т.к. ходит-то оно всё равно через модем, значит его MAC и посылался всегда.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 122


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB