faq обучение настройка
Текущее время: Вс авг 03, 2025 23:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DIR-100: Разрыв PPTP каждые 10 минут
СообщениеДобавлено: Пт май 15, 2009 21:16 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Здраствуйте. Я - администратор городской сети. Доступ к Интернету у нас предоставляется через РРТР. IP внутри сети раздается автоматически по DHCP.

Недавно возникла проблема: есть организации, которым не нужен доступ в сеть (а тем более не нужно, чтобы из сети был доступ к ним) и нужен Интернет на несколько компьютеров.

Для решения этой проблемы был выбран D-Link DIR-100. Клиент покупает роутер, я настраиваю, отдаю. Клиент или монтажники подключают на месте, все хорошо.

От особо важного клиента стали поступать жалобы о частых обрывах связи. Разбор полётов показал, что все DIR-100 обрывают РРТР-соединение через 9 минут 50-52 секунды. В логах на сервере причина обрыва - User-Request. После обрыва роутер пытается восстановить связь, что у него через 1-2 минуты получается.

К слову, прошивку всегда заливаю сразу последнюю стабильную - 2.02_b10.

Чем-то похоже на это: viewtopic.php?t=94970


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 16, 2009 10:00 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
UP. Хотелось бы услышать комментарии сотрудников D-Link.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 16, 2009 11:15 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
сразу оговорюсь - к сотрудникам д-линк отношения не имею. апать бесполезно (выходные дни).
Могу сказать, что "я администратор городской сети.... " (далее по Вашему тексту, даже схема такая же). Проблемы, подобной Вашей - у своих клиентов не наблюдаю. Так что упомянутый soho-маршрутизатор ни при чём - смотрите на броадкастные штормы у себя в сегментах, "хабующие" коммутаторы в сегментах,
и... мммм... "connect-on demand" выключите "во всех dir-100" (кстати, а это идея, объясняющая происходящее у вас :) )

ps Да и причину обрыва ppp-сессии не стоит смотреть в логе радиуса. Ты её посмотри в логах NAS-ов,с максимальным debug-level, а не в радиусе (в логе радиуса от твоего модуля aaa у тебя почти всегда будет user-request).

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 16, 2009 11:49 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Броадкастов почти нет.
Принесли роутер, заломился по телнету, поставил SYS_IDLET=9999999. Вроде помогло :shock:.
connect-on demand, естественно, отключен. Была ещё идея, которая может обьяснить происходящее - UPnP получает от клиента-венды команду остановки. Отключил сервер. Сейчас ещё пошаманю, посмотрю - может, найду причину. :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 16, 2009 11:53 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Есть ещё одна идея - я после прошивки не сбрасывал настройки. Сейчас сбросил.

P.S.: А кто может сказать - есть смысл ставить бета-прошивку?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 16, 2009 13:34 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
Abramzzz писал(а):
Есть ещё одна идея - я после прошивки не сбрасывал настройки. Сейчас сбросил.

P.S.: А кто может сказать - есть смысл ставить бета-прошивку?

Есть. Даже и весьма. В бетах фиксятся глюки, обнаруженные в предыдущих версиях (думаю, смысл актуальности установки последней на данный момент прошивки - понятен). Я стараюсь поддерживать (по кр. мере, у клиентов в "хоме оффисах") актуальность прошивок их устройств.
ps ну, иногда "одно пофиксили - другое поломали", не без того :)

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 16, 2009 16:53 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Обновил до последней беты, сбросил, настроил заново, выставил на роутере MTU 1400. Полёт нормальный :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 17, 2009 01:35 
Не в сети

Зарегистрирован: Вс фев 08, 2009 21:08
Сообщений: 421
Откуда: Украина, г. Харьков
Abramzzz писал(а):
Обновил до последней беты, сбросил, настроил заново, выставил на роутере MTU 1400. Полёт нормальный :)

ну, mtu к твоей проблеме явно никаким боком :) кстати, коллега - а зачем 1400? "косить под винду" ? так незачем, вроде.. тем более nas всё равно ведь должен безоговорочно принимать то mtu, что запросит клиент - во избежание эксцессов... и какая nas-у разница - 1400 там будет, или 1492 ? главное ведь, чтоб твой nas с pmtud дружил (как, разумеется, и dir-xxx :))...

_________________
прежде чем орать "кАзлы" - прочтите, наконец, инструкцию.... (c)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 17, 2009 02:14 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
alex444 писал(а):
Abramzzz писал(а):
Обновил до последней беты, сбросил, настроил заново, выставил на роутере MTU 1400. Полёт нормальный :)

ну, mtu к твоей проблеме явно никаким боком :) кстати, коллега - а зачем 1400? "косить под винду" ? так незачем, вроде.. тем более nas всё равно ведь должен безоговорочно принимать то mtu, что запросит клиент - во избежание эксцессов... и какая nas-у разница - 1400 там будет, или 1492 ? главное ведь, чтоб твой nas с pmtud дружил (как, разумеется, и dir-xxx :))...

1400 - это чтобы венды точно работали. Они ж, венды, такие... Они и не всегда запрашивают. Забито вручную и в роутере, и в NAS-е.

Кстати, сейчас посмотрел логи NAS-а - после перестройки, описаной выше, рвёт либо через 20, либо через 40 минут (ровно!) :shock:. Самое обидное, что когда я был у клиента, проработало как минимум час :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 18, 2009 08:39 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
UP. Где сотрудники D-Link?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 20, 2009 12:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Раз вы администратор, значит у вас есть возможность сделать сниф. Сделайте сниф, и приштиле на email в профиле. Если сниф будет большой, то просто дайте линк на его скачку.


P.S. для снифа лучше используйте wireshark

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 20, 2009 20:10 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Sergey Vasiliev писал(а):
Раз вы администратор, значит у вас есть возможность сделать сниф. Сделайте сниф, и приштиле на email в профиле. Если сниф будет большой, то просто дайте линк на его скачку.


P.S. для снифа лучше используйте wireshark

Что снифить? Момент отключения?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 20, 2009 21:17 
Сниф сессии от начала до конца, там всё будет видно.
Но я присоединюсь к коментариям форумчан, если NAS линукс, то у него проедостаточно информации о каждой сессии.
Как альтернативный вариант - откройте pptp в интернет, мы подключим свой раутер и сами проснифирим сессию.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 21, 2009 01:02 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Stanislav Kozlov писал(а):
Сниф сессии от начала до конца, там всё будет видно.
Но я присоединюсь к коментариям форумчан, если NAS линукс, то у него проедостаточно информации о каждой сессии.
Как альтернативный вариант - откройте pptp в интернет, мы подключим свой раутер и сами проснифирим сессию.

О, это лучше всего :). На руках у меня сейчас роутера нет. К слову, с DIR-120 всё просто отлично. Ни единого разрыва :D.
Диапазон или адрес IP, с которых разрешить - в личку, если не затруднит.
Да, NAS - Linux. Логи надо ковырять - подключений много, я debug не включал, - а без него немного увидишь.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 210


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB