faq обучение настройка
Текущее время: Пт июл 18, 2025 16:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Вт ноя 02, 2010 14:11 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 13:51
Сообщений: 19
Имеется несколько филиалов и центральный офис. Везде стоят DFL-800. Между центральной dlf и филиальными подняты PPTP туннели. Один туннель нестабильно держится. Через примерно 30 минут после поднятия туннеля он отваливается, хотя доступ в интернет из филиала остается.

В логах центральной DFL:
Код:
2010-11-02 14:29:00    Notice    PPTP 2700022    pptp_tunnel_closed iface=server1 remotegw=x.x.x.x

2010-11-02 14:28:59    Notice    PPTP 2700008    pptp_session_closed iface=server1 remotegw=x.x.x.x callid=0

2010-11-02 14:28:56    Info    CONN 600002    PPP_PPTPBeforeRules    TCP    wan1 core    x.x.x.x y.y.y.y    6843 1723    conn_close close
conn=close origsent=856 termsent=856

2010-11-02 14:28:32    Notice    PPTP 2700019    pptp_tunnel_up iface=server1 remotegw=x.x.x.x


В логах филиальной DFL:
Код:
 pptp_tunnel_closed iface=server1_pptp remotegw=y.y.y.y  2010-11-02 12:26:32 Notice PPTP 2700008   
 
 pptp_session_closed iface=server1_pptp remotegw=y.y.y.y callid=0 2010-11-02 12:26:05 Notice PPTP 2700009   
 
 pptp_session_request remotegw=y.y.y.y 2010-11-02 12:26:05 Notice PPTP 2700021   
 
 pptp_tunnel_up iface=server1_pptp remotegw=y.y.y.y 2010-11-02 12:26:05 Notice PPTP 2700018   
 
 pptpclient_connected iface=server1_pptp remotegw=y.y.y.y 2010-11-02 12:26:05 Notice PPTP 2700017   
 
 pptpclient_start iface=server1_pptp remotegw=y.y.y.y 2010-11-02 12:26:04 Notice PPTP 2700022   


И вот так целый день, пока не перезагрузишь. Потом опять история повторяется через некоторое время.
Может быть кто-нибудь сталкивался, помогите советом
На центральной дфл прошивка 2.27.0.0, на филиальной - 2.26.0.0. :?:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 16:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У РРТР сервера на DFL есть парамтер idle timeout (выставляется в user auth rule). Увеличьте значение.

Альтернативно - разрешите пинг с РРТР сервера до DFL и настройте мониторинг маршрута с DFL-филиала пингом. Внутри тоннеля будет постоянный трафик и все будет нормально.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 17:50 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 13:51
Сообщений: 19
danilovav писал(а):
У РРТР сервера на DFL есть парамтер idle timeout (выставляется в user auth rule). Увеличьте значение.

Хм..дык ведь проблема не в том, что раз в 30 минут соединение разрывается - а в том, что оно вновь не восстанавливается. 9 туннелей раз в 30 минут рвутся и вмиг восстанавливаются, а 1 вот сбоит.

danilovav писал(а):
Альтернативно - разрешите пинг с РРТР сервера до DFL и настройте мониторинг маршрута с DFL-филиала пингом. Внутри тоннеля будет постоянный трафик и все будет нормально.

А вот это интересно. Создаю новый Monitored Host по ICMP для маршрута к pptp-серверу?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 03, 2010 01:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да. И включенным оставляете только host monitoring.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 15, 2010 18:33 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 13:51
Сообщений: 19
Не помогло :(
Заметил вот что - сбрасывая туннель в User Authentication он потом не поднимается, а на дфлине в филиале в Intefaces -> pptp статус туннеля Established. Но туннеля нет. В логах все та же ерунда.
Я вот думаю, это в дфлине проблема или же в провайдере? В филиале кстати говоря до дфлины стоит ДИР-300.

PS Хотя все равно не полный эстаблишт получается:

Type : Single client tunnel
Sessions : 1
Tunnel status : Established
PPTP User name : "user1"
Session status : Established
Authentication : None
MPPE Strength : Off


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 16, 2010 06:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите параметры РРТР сервера и user auth rule скриншотами.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 25, 2010 10:27 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 13:51
Сообщений: 19
Извиняюсь, за долгое отсутствие - был в отпуске :)
UAR:
Изображение
Изображение
pptp-server:
Изображение
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 25, 2010 22:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Все у вас нормально. Покажите еще Status > pptp_client/server

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 26, 2010 09:53 
Не в сети

Зарегистрирован: Вт ноя 02, 2010 13:51
Сообщений: 19
pptp-server:
Изображение

pptp-client при упавшем туннеле:
Изображение

pptp-client при поднятом туннеле:
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 27, 2010 13:50 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ну, все у вас нормально.
Проверяйте чтобы был маршрут на клиенте и разрешающие правила.
Для проверки запустите пинг из сети клиента в главную сеть и смотрите Status > Connections куда идут пакеты и в случае проблем Status > Logging, что не так.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 584


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB