faq обучение настройка
Текущее время: Пн июл 21, 2025 21:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Ср мар 17, 2010 11:38 
Не в сети

Зарегистрирован: Пн май 12, 2008 14:59
Сообщений: 20
Добрый день.
Настроил DFL-800 как PPTP сервер в полном соответствии с FAQ.
90% VPN клиентов прекрасно подключаются и все работает отлично, в логах DFL чисто.
Остальная же часть то может подключиться, то не может. Пытался понять систему - не получилось.
В случае, если подключение не удается, на стороне клиента чередуются ошибки windows 619 и 721. При том, что файрволов у них не установлено и PPTP/GRE разрешено.
В логах же DFL следующее:
-------
2010-03-17
10:37:07 Info CONN
600002 PPP_PPTPBeforeRules TCP WAN1
core 77.222.159.xxx
10.0.1.254 3433
1723 conn_close
close
conn=close origsent=876 termsent=876
-------
2010-03-17
10:46:17 Notice PPTP
2700019


pptp_tunnel_up

iface=pptp_server_wan1 remotegw=77.239.162.xxx
--------
2010-03-17
10:46:07 Notice PPTP
2700022


pptp_tunnel_closed

iface=pptp_server_wan1 remotegw=77.239.162.xxx
--------
2010-03-17
10:46:07 Warning PPTP
2700014


tunnel_idle_timeout
close_tunnel
iface=pptp_server_wan1 remotegw=77.239.162.xxx
--------
галка PPTP Before Rules стоит.
Прошу помощи в данной проблеме.


Последний раз редактировалось colonelr Ср мар 17, 2010 11:51, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 11:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ваше сообщение из лога абсолютно нормально. Оно значит что открылось соединение.

Практика показывает, что ошибка 619 сопровождается другим сообщением в логах - unsupported_lcp_option = 7. Это указывает на МРРС, который DFLем не поддерживается. Откуда он берется, я так и не понял - похоже, форсируется провайдером.

А ошибка 721 - что такое?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 11:53 
Не в сети

Зарегистрирован: Пн май 12, 2008 14:59
Сообщений: 20
Ошибки чередуются. Или 619 дает, или 721.
--
Ошибка 721, "Удаленный компьютер не отвечает"
Эта проблема может возникнуть, если брандмауэром сети не разрешен трафик по протоколу GRE. GRE представляет собой IP-протокол 47. PPTP использует GRE для туннелирования данных.
Для решения этой проблемы следует настроить брандмауэр сети на разрешение GRE-протокола 47. Следует также убедиться, что брандмауэром сети разрешен трафик TCP через порт 1723. Для установления VPN-подключения с использованием PPTP должны быть выполнены оба этих условия.
--
я бы даже поверил, что файрвол рубит GRE, но при всех теж же условиях этот же клиент без проблем подключается к VPN серверу, поднятому на FreeBSD. А вот с DFL проблемы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 12:08 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
прошивка ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 12:12 
Не в сети

Зарегистрирован: Пн май 12, 2008 14:59
Сообщений: 20
2.26.00.06-12649
Sep 23 2009


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 12:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
При чем тут "файрвол рубит GRE"? Он его прекрасно поддерживает, другие же соединения устанавливаются. Я больше буду думать что все-таки у вас что-то меджу DFL и клиентом форсирует МРРС, который (повторюсь) DFL не поддерживается (а фряхой - поддерживается).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 12:13 
Не в сети

Зарегистрирован: Пн май 12, 2008 14:59
Сообщений: 20
danilovav, а в моменты, когда проблемным клиентам удается подключение, что, в теории, может этому помогать?
По поводу "файрвол рубил GRE" - имелось в виду на клиенте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 12:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
colonelr писал(а):
а в моменты, когда проблемным клиентам удается подключение, что, в теории, может этому помогать?

Не понял вопроса...

Вообще, когда я экспериментировал с РРР в условиях 619 ошибки, иногда тоже получалось подключаться. Но я все-таки грешу на промежуточные условия + не поддержку МРРС. Именно поэтому использую SSL VPN теперь.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 12:50 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
pptp-клиенты-неудачники подключены к интернету через NAT ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 13:05 
Не в сети

Зарегистрирован: Пн май 12, 2008 14:59
Сообщений: 20
Без NAT, напрямую через ADSL модемы в режиме Bridge


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 14:31 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
т.е. за каждым адсл-модемом только один пптп-клиент ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 17, 2010 14:37 
Не в сети

Зарегистрирован: Пн май 12, 2008 14:59
Сообщений: 20
да


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 284


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB