faq обучение настройка
Текущее время: Чт июл 31, 2025 01:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-800 теряет связь L2TP
СообщениеДобавлено: Чт июн 23, 2011 14:40 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
Доброго времени суток.
Подскажите, пожалуйста, есть DFL-800 настроенные по инструкции:
http://ftp.dlink.ru/pub/FireWall/_rus_%20Virtual%20private%20network%20using%20a%20PPTP%20_or%20L2TP_%20lan-to-lan%20tunnel_Word%20Format.pdf
Код:
Firmware Version:    2.27.03.25-14780
Nov 9 2010

Все отлично работает, но есть одно не приятное "но".
Сколько искал, ответ не нашел.

Когда прерывается связь у провайдера, особенно когда не на долго L2TP-туннель не сразу падает, у него видимо есть таймаут и в итоге мы имеем восстановившуюся связь у провайдера и "визуально" поднятый туннель. Но факту по нему ничего не ходит. Приходиться или на вышестоящей железке принудительно рвать связь или перегружать DFL, что бы принудительно порвать туннель L2TP и после этого он заново нормально поднялся.
Подскажите, пожалуйста, если адекватное решение вопроса, ибо достало уже мониторить наличие каналов и перегружать железке - в оригинале должно работать автоматом или я не прав?
Заранее спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Чт июн 23, 2011 15:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Понятно, что должно работать само, автоматом.

Туннель может висеть после обрыва неопределенно долго, сутками? Или все же через некоторое время восстанавливается?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Чт июн 23, 2011 18:15 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
к сожалению висит сколько угодно ... пока руками не передернешь


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Чт июн 23, 2011 20:23 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А ifstat l2tpclient -restart из консоли не помогает?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Чт июн 23, 2011 20:55 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
danilovav писал(а):
А ifstat l2tpclient -restart из консоли не помогает?

попробовал - работает, но это же тоже не вариант, а так что бы автоматом поддерживался туннель и не надо было за ним следить?
Ведь все дело в том, что бы все летало и не падало, а если падало, то поднималось автоматом само, без вмешательства и перезапуска.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Чт июн 23, 2011 21:37 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сделайте мониторинг (ICMP) - как себя будет вести DFL при таких падениях?
Напишите скрипт для контроля-перезапуска, если уж совсем плохо...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Чт июн 23, 2011 21:59 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
Мониторинг ICMP постоянно ведется, т.е. постоянно пингуется удаленный DFL, как пинги пропадают, приходиться передергивать.
Подскажите, пожалуйста, как написать такой скрипт и где его можно разместить, можно на DFL или он должен крутиться на сторонней машине?

P.S. Удивительно, что до меня никто не столкнулся с такой проблемой, у меня на втором туннеле, поднял пару дней назад, точно такие проблемы.
DFL находятся в разных странах, не очень удобно постоянно держать перед глазами пинги на разные туннели.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Чт июн 23, 2011 22:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Я о мониторинге маршрута на самом DFL
Размещать скрипт естественно на чем-то внешнем
Писать на том, что есть под рукой (там, где крутить скрипт)
Ну а как, это наверное вопрос риторический...

Касательно сталкиваться - у меня и РРТР, и L2TP, тьфу тьфу нет проблем

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Чт июн 23, 2011 22:09 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
danilovav писал(а):
Я о мониторинге маршрута на самом DFL

прошу прощения за глупый вопрос, а как его мониторить?

danilovav писал(а):
Размещать скрипт естественно на чем-то внешнем
Писать на том, что есть под рукой (там, где крутить скрипт)

Рядом фря стоит, могу на ней нарисовать, только подскажите, пожалуйста, как правильно выполнить команду CLI через сторонний скрипт?

danilovav писал(а):
Касательно сталкиваться - у меня и РРТР, и L2TP, тьфу тьфу нет проблем

везет ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Чт июн 23, 2011 22:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
>прошу прощения за глупый вопрос, а как его мониторить?
Routing > Routing tables > main > l2tp_client
Monitoring: включаете мониторинг, ICMP
Monitored hosts: добавьте хотя бы DNS-адреса провайдера

>Рядом фря стоит, могу на ней нарисовать, только подскажите, пожалуйста, как правильно выполнить команду CLI через сторонний скрипт?
Опять же, вопрос средств реализации
Коли будете писать на баше, вам и стандартный клиент подойдет
Вот что подсказал дебиан
Код:
homeserver2:~# ssh
usage: ssh [-1246AaCfgKkMNnqsTtVvXxY] [-b bind_address] [-c cipher_spec]
           [-D [bind_address:]port] [-e escape_char] [-F configfile]
           [-i identity_file] [-L [bind_address:]port:host:hostport]
           [-l login_name] [-m mac_spec] [-O ctl_cmd] [-o option] [-p port]
           [-R [bind_address:]port:host:hostport] [-S ctl_path]
           [-w local_tun[:remote_tun]] [user@]hostname [command]

Думаю, во фре будет аналогично

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Чт июн 23, 2011 23:05 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
danilovav писал(а):
Routing > Routing tables > main > l2tp_client
Monitoring: включаете мониторинг, ICMP
Monitored hosts: добавьте хотя бы DNS-адреса провайдера

вроде нарисовал, только вот вопрос как увидеть результат этого мониторинга?

danilovav писал(а):
Опять же, вопрос средств реализации
Коли будете писать на баше, вам и стандартный клиент подойдет

в продолжении предыдущего вопроса, получается надо обрабатывать результат мониторинга, что бы исполнить команду передергивания туннеля, а как обрабатывать мониторинг?

что самое не приятное - не могу сделать вход ssh автоматическим, т.е. без запроса пароля ... блин ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Пт июн 24, 2011 05:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
>вроде нарисовал, только вот вопрос как увидеть результат этого мониторинга?
Status > Routes

>в продолжении предыдущего вопроса, получается надо обрабатывать результат мониторинга, что бы исполнить команду передергивания туннеля, а как обрабатывать мониторинг?
Либо wget + парсер, либо через тот же ssh, команда routes
Код:
Home-800:/> routes
Flags Network            Iface          Gateway         Local IP        Metric
----- ------------------ -------------- --------------- --------------- ------
  M   0.0.0.0/0          wan1_pptp                                      100
      0.0.0.0/0          wan2           90.155.168.158                  101

При падении канала будет МХ

>что самое не приятное - не могу сделать вход ssh автоматическим, т.е. без запроса пароля ... блин ...
Код:
homeserver2:~# sshpass -p mypassword ssh admin@192.168.10.1 routes

Flags Network            Iface          Gateway         Local IP        Metric
----- ------------------ -------------- --------------- --------------- ------
  M   0.0.0.0/0          wan1_pptp                                      100
      0.0.0.0/0          wan2           90.155.168.158                  101

Это ленни. Во фре ищите что-нибудь аналогичное

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Пт июн 24, 2011 11:51 
Не в сети

Зарегистрирован: Ср июл 21, 2010 15:10
Сообщений: 17
danilovav писал(а):
А ifstat l2tpclient -restart из консоли не помогает?

до этого думал, что поможет, щас проверил в реальной ситуации, не помогает,
только "Full restart" DFL, иначе туннель не передергивается,
есть ли команда позволяющая передергивать не интерфейс, а туннель?

Мониторинг тоже не показывает падение туннеля, по его мнению "М", а по факту пинги уже не ходят.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Пт июн 24, 2011 19:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы только ICMP мониторинг поставили или еще и другие типы включили??? Надо _только_ ICMP, тогда детектируется нормально
Касательно передергивания интерфейса - ifstat wan -restart, но сомневаюсь что поможет
Вообще, давно не хватает на DFL нормального перезапуска/остановки/запуска РРР

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 теряет связь L2TP
СообщениеДобавлено: Пт июн 24, 2011 19:19 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
slater писал(а):
danilovav писал(а):
Касательно сталкиваться - у меня и РРТР, и L2TP, тьфу тьфу нет проблем

везет ...
Напротив, это фатально вам не везет.

Есть возможность использовать PPTP вместо L2TP?

danilovav писал(а):
Касательно передергивания интерфейса - ifstat wan -restart, но сомневаюсь что поможет
Вообще, давно не хватает на DFL нормального перезапуска/остановки/запуска РРР
+1.

Написал бы +1 000 000, если бы это ускорило решение проблемы.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 132


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB