faq обучение настройка
Текущее время: Пн июл 21, 2025 16:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Вс сен 13, 2015 19:56 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Возможно, но если память мне не изменяет, скрипт определял
состояние соединения не пингом, а вроде как извлекая какоето
свойство этого соединения. Как я понимаю в глубинах стека
есть информация о состоянии канала.
Что касается моего вопроса, то исходя из того какой функционал заявлен
у DFL, а по сочетанию функционал/произвоительность он сопоставим
с моделями Check Point, хотелось чтобы такого рода проблемы
решались централизовано и именно на стороне сервера, а не на нескольких
десятках, разбросанных, технологических станций работающих по Win, на
которую уж точно никак всерьез в таком вопросе положиться нельзя.
Лично у меня хронические проблемы с сетевой подсистемой на ПК Win 7 и
Win 8 на которых установлены две (а иногда три) сетевых интерфейса.
Пусконаладчики не раз сидели до середины ночи поднимая и переподнимая
службы и программы которые полагаются на работу в разных сетевых
сегментах.
Это конечно лирика, но убежденность что такого рода вопросы обязаны решаться
на стороне железа которое из за этого и выбиралось - стойкая ))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 14, 2015 08:50 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Konkere_I писал(а):
Что касается моего вопроса, то исходя из того какой функционал заявлен
у DFL, а по сочетанию функционал/произвоительность он сопоставим
с моделями Check Point, хотелось чтобы такого рода проблемы
решались централизовано и именно на стороне сервера,
Тут с вами согласен. Хотелось бы.
Но если посмотреть на разницу в цене этих решений, то можно и снизить свои требования.

Konkere_I писал(а):
Это конечно лирика, но убежденность что такого рода вопросы обязаны решаться
на стороне железа которое из за этого и выбиралось - стойкая ))
Именно поэтому я и предлагал вам дешевое и надежное клиентское железячное решение. :)

Konkere_I писал(а):
Возможно, но если память мне не изменяет, скрипт определял
состояние соединения не пингом, а вроде как извлекая какоето
свойство этого соединения. Как я понимаю в глубинах стека
есть информация о состоянии канала.
Это уже технические детали. Суть в том, чтобы постоянно мониторить (если это вообще нужно) и заново поднимать соединение.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 14, 2015 11:03 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Ну что же, похоже придется все таки "ваять скрипт" ))
Спасибо, всем рекомендации !


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 14, 2015 12:30 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
поставте микротик - и скрипт наваяйте на нем , заодно можете в логи ссыпать кто когда отвалился и кто когда поднялся :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 17, 2015 01:24 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
А кстати все-таки где-то в логах достоверно выловлено что именно dfl разорвал соединение или наоборот это не он?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 17, 2015 15:01 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
ну логика проста, с этого же клиента устанавливается по тому же LTE каналу на хостинговый VPN сервер
с точно такими же настройками VPN на стороне клиента. Причем тестирование производилось на двух
разных хостингах.
Данные VPN организованы на Linux. Соединение не рветься неделю и более. На DFL рвется в соответствии
с его настройками (1800) ))
Как то так...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 17, 2015 15:41 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Konkere_I, вопрос от D-Stream был как раз именно в том, чтобы найти в логах именно тот фрагмент, в котором указан искомый параметр, по которому рвется соединение.
И потом этот параметр мурыжить на DFL.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 18, 2015 09:23 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вы пробовали параметр Idle Timeout: удалять или делать больше?

Но независимо от этого клиент должен уметь при обрыве поднимать соединение снова. т.к. причин обрыва без участия сервера и клиента - достаточно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 18, 2015 09:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
у меня стоит 24 часа
микроты сами поднимают туннели , ну и периодично его мониторят - и при необходимости передергивают .

один вообще на Йоте висит ....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 20, 2015 00:08 
Не в сети

Зарегистрирован: Пн дек 16, 2013 09:30
Сообщений: 46
Цитата:
А кстати все-таки где-то в логах достоверно выловлено что именно dfl разорвал соединение или наоборот это не он?

в логах не указывается такой "параметр", а появляется запись что соединение разорвано. Возможно с флагом Debug, будет
более подробная информация, я сейчас debug поснимал, слишком много информации сыпется.
Но в документации вроде четко определен данный параметр Idle Timeout: 1800 поумолчанию (я его упоминал выше по тексту).
Параметр присутствует во всех PPP соединениях, при определении правила авторизации. Ноль ("0") выставить нельзя, с надеждой
на "вечное" поддержание канала.
Если пинговать не прерывно или иначе обеспечить трафик через PPTP/L2TP то соответственно соединение держится.
Но этот самый трафик необходимо организовать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 20, 2015 02:38 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
Konkere_I писал(а):
Цитата:
А кстати все-таки где-то в логах достоверно выловлено что именно dfl разорвал соединение или наоборот это не он?

в логах не указывается такой "параметр", а появляется запись что соединение разорвано. Возможно с флагом Debug, будет
более подробная информация, я сейчас debug поснимал, слишком много информации сыпется.
Но в документации вроде четко определен данный параметр Idle Timeout: 1800 поумолчанию (я его упоминал выше по тексту).
Параметр присутствует во всех PPP соединениях, при определении правила авторизации. Ноль ("0") выставить нельзя, с надеждой
на "вечное" поддержание канала.


Кстати сейчас попробовал вбить значение Idle Timeout как 999999999999999, получил сообщение, что "не более 2147483647" (DFL-260E 10.22.01.04 и DFL-800 2.27.03.25)

Думаю значение 2147483647s (~68лет) вполне окажется вполне "вечным" относительно срока жизни DFL или uptime операционных систем на клиентах и самого железа клиентов


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 20, 2015 07:03 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вам одного года хватит за глаза.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 20, 2015 11:53 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
MTRX писал(а):
Вам одного года хватит за глаза.
Мне? Мне и десятка минут вполне достаточно для моих задач -)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 303


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB