faq обучение настройка
Текущее время: Вс июл 20, 2025 14:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_
СообщениеДобавлено: Чт май 19, 2011 09:20 
Не в сети

Зарегистрирован: Вт дек 11, 2007 19:33
Сообщений: 87
FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=L2TP-Srv remotegw=1.2.3.4 error_code=5072
FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=L2TP-Srv remotegw=1.2.3.4 error_code=5072
FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=L2TP-Srv remotegw=1.2.3.4 error_code=4916
FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=L2TP-Srv remotegw=1.2.3.4 error_code=5072
FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=L2TP-Srv remotegw=1.2.3.4 error_code=5072

Все вроде бы правильно настроено, но l2tp сервер сыплет такой ошибкой в логах.
Не могу понять в чем дело.
Документация практически ничего не говорит на эту тему.
Естественно, ничего не ходит.
Версия прошивок 2.27.00


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Чт май 19, 2011 10:43 
Не в сети

Зарегистрирован: Вт дек 11, 2007 19:33
Сообщений: 87
v_admin писал(а):
FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=L2TP-Srv remotegw=1.2.3.4 error_code=5072
FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=L2TP-Srv remotegw=1.2.3.4 error_code=5072
FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=L2TP-Srv remotegw=1.2.3.4 error_code=4916
FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=L2TP-Srv remotegw=1.2.3.4 error_code=5072
FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=L2TP-Srv remotegw=1.2.3.4 error_code=5072

Все вроде бы правильно настроено, но l2tp сервер сыплет такой ошибкой в логах.
Не могу понять в чем дело.
Документация практически ничего не говорит на эту тему.
Естественно, ничего не ходит.
Версия прошивок 2.27.00


Неверно была указана удаленная сеть.
В результате, пакеты приходили к серверу не от той сети, от которой он ожидал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Ср сен 30, 2015 17:06 
Не в сети

Зарегистрирован: Чт авг 21, 2014 21:40
Сообщений: 10
Всем привет.

Бьюсь с той же проблемой на dfl-860e. Проверил все настройки - всё корректно.
Уже не знаю куда смотреть.
Где именно была указана неверная удалённая сеть, в настройках L2TP сервера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Ср сен 30, 2015 17:57 
Не в сети

Зарегистрирован: Чт авг 21, 2014 21:40
Сообщений: 10
Проверил на DFL-1660 - результат тот же.
Пробовал и чистый L2TP и L2TP over IPSec.
Такое впечатление что L2TP неработоспособен вообще, стОит в настройках сервера поставить PPTP, так сразу всё соединяется и всё работает.

Версия прошивки на обоих устройствах 2.60.02......


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Чт окт 01, 2015 07:47 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Попробуйте накатить прошивку 10.22.01

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Чт окт 01, 2015 08:39 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ошибки все хорошо , прекрасно ....
а че настраивали . схема , правила \ прочее . в студию

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Чт окт 01, 2015 10:26 
Не в сети

Зарегистрирован: Чт авг 21, 2014 21:40
Сообщений: 10
Описываю конфигурацию:

L2TP server:
name - l2tp-server
inner ip - 172.21.234.5
protocol - l2tp
outer iface filter - wan1
server ip - wan1_ip
ip pool - 172.21.234.10-172.21.234.254
use user authentication rules - yes
allowed networks - all-nets

Authentication rule:

auth agent - l2tp/pptp/ssl vpn
auth source - local
iface - l2tp-server
originator ip - all-nets
terminator ip - wan1_ip
local user db - l2tp-users

Локальная база данных lt2p-users создана, в ней прописан один пользователь.
Локальная сеть 10.10.100.0/24
Правила для хождения трафика l2tp и в/из самого тоннеля прописаны.

Со стороны клиента - соединение устанавливается, он получает ip адрес, но трафик не ходит никуда. Через некоторое время соединение падает само по себе.

Со стороны шлюза - при установлении подключения L2TP в таблице маршрутизации и в User authentication соединившийся появляется на пол секунды, потом исчезает.

Со стороны логов шлюза:
Код:
01.10.2015 9:55:51 [18155] From: (10.10.10.1) Fac:16 Sev:5 Msg >>> [2015-10-01 09:55:51] FW: L2TP: prio=2 id=02800018 rev=1 event=l2tpclient_tunnel_up tunnelid=3 iface=l2tp-server remotegw=1.2.3.4
01.10.2015 9:55:51 [18156] From: (10.10.10.1) Fac:16 Sev:5 Msg >>> [2015-10-01 09:55:51] FW: L2TP: prio=2 id=02800015 rev=1 event=l2tp_session_request tunnelid=3
01.10.2015 9:55:51 [18157] From: (10.10.10.1) Fac:16 Sev:5 Msg >>> [2015-10-01 09:55:51] FW: L2TP: prio=2 id=02800016 rev=1 event=l2tp_session_up tunnelid=3 sessionid=1 user=vinny auth=MS-CHAPv2 mppe=Stateless_RC4-128 assigned_ip=172.21.234.10
01.10.2015 9:55:51 [18158] From: (10.10.10.1) Fac:16 Sev:5 Msg >>> [2015-10-01 09:55:51] FW: USERAUTH: prio=2 id=03700102 rev=1 event=user_login idle_timeout=1800 session_timeout=0 groups="" authrule=l2tp-server authagent=L2TPAuth authevent=login username="vinny" srcip=172.21.234.10
01.10.2015 9:55:51 [18159] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:51] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:51 [18160] From: (10.10.10.1) Fac:16 Sev:5 Msg >>> [2015-10-01 09:55:51] FW: L2TP: prio=2 id=02800008 rev=1 event=l2tp_tunnel_closed iface=l2tp-server tunnelid=3
01.10.2015 9:55:51 [18161] From: (10.10.10.1) Fac:16 Sev:5 Msg >>> [2015-10-01 09:55:51] FW: L2TP: prio=2 id=02800007 rev=1 event=l2tp_session_closed iface=l2tp-server sessionid=1 tunnelid=3
01.10.2015 9:55:51 [18162] From: (10.10.10.1) Fac:16 Sev:5 Msg >>> [2015-10-01 09:55:51] FW: USERAUTH: prio=2 id=03700110 rev=1 event=user_logout authrule=l2tp-server authagent=L2TPAuth authevent=logout username="vinny" srcip=172.21.234.10
01.10.2015 9:55:51 [18163] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:51] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:51 [18164] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:51] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:51 [18165] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:52] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:51 [18166] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:52] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:51 [18167] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:52] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:51 [18168] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:52] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:51 [18169] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:52] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:51 [18170] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:52] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:51 [18171] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:52] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:51 [18172] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:52] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:51 [18173] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:52] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:51 [18174] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:52] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:51 [18175] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:52] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377
01.10.2015 9:55:52 [18176] From: (10.10.10.1) Fac:16 Sev:4 Msg >>> [2015-10-01 09:55:52] FW: L2TP: prio=3 id=02800019 rev=1 event=malformed_packet iface=l2tp-server remotegw=1.2.3.4 error_code=6377


При прочих равных, если тип тоннеля изменить на PPTP всё работает.

P.S. Сегодня прошивку обновил до 10.22.01 - всё тоже самое.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Чт окт 01, 2015 10:56 
Не в сети

Зарегистрирован: Вт дек 11, 2007 19:33
Сообщений: 87
Выполните на консоле и вообще следующие действия
1. pcapdump -start wan1
2. установите l2tp соединение, дождитесь обрыва
3. pcapdump -stop
4. pcapdump -write wan1 -filename l2tp_bad.pcap

На компьютере по scp заберите этот файл со своего DFL (в комплекте putty, например, есть pscp)

pscp -pw "Dfl_ssh_password" admin@Dfl_ip:l2tp_bad.pcap l2tp_bad.pcap

Этот файл положите сюда, либо самостоятельно можете изучить дамп обмена при помощи анализатора протокола, например, wireshark.

Сообщения у dfl весьма аскетичные и порой загадочные. Дам же покажет всё.

p.s.
Все команды писал по памяти, чуть чуть, где то мог ошибиться, но вроде бы не должен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Чт окт 01, 2015 11:51 
Не в сети

Зарегистрирован: Чт авг 21, 2014 21:40
Сообщений: 10
Я уже посмотрел, по дампу все ок, устанавливается соединение, проходит авторизация, а затем клиент посылает шлюзу PPP пакеты, но от шлюза ничего обратно не идет.
Вместе с этим клиент посылает L2TP пакеты hello и через некоторое время, не получив ответа, рвет соединение.

В приложении файл с дампом, где 1.1.1.1 это шлюз, а 2.2.2.2 это клиент.

Если снифить на всех интерфейсах, то через L2TP интерфейс в это время не проходит ни одного пакета.


Вложения:
l2tp.zip [50.69 KiB]
Скачиваний: 260
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Чт окт 01, 2015 13:55 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
v_admin писал(а):
Выполните на консоле и вообще следующие действия
1. pcapdump -start wan1
2. установите l2tp соединение, дождитесь обрыва
3. pcapdump -stop
4. pcapdump -write wan1 -filename l2tp_bad.pcap

На компьютере по scp заберите этот файл со своего DFL (в комплекте putty, например, есть pscp)

pscp -pw "Dfl_ssh_password" admin@Dfl_ip:l2tp_bad.pcap l2tp_bad.pcap

Этот файл положите сюда, либо самостоятельно можете изучить дамп обмена при помощи анализатора протокола, например, wireshark.

Сообщения у dfl весьма аскетичные и порой загадочные. Дам же покажет всё.

p.s.
Все команды писал по памяти, чуть чуть, где то мог ошибиться, но вроде бы не должен.
В новом интерфейсе (прошивки 10.х) можно даже через web морду:

Status -> Tools -> Packet Capture
Start->Stop->Download


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Пт окт 02, 2015 14:19 
Не в сети

Зарегистрирован: Чт авг 21, 2014 21:40
Сообщений: 10
В общем я в тупике.
Куда дальше копать не знаю.
Всё уже попробовал.

У кого нибудь есть работающий L2TP сервер? Можете выложить конфигурацию его?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Пт окт 02, 2015 15:18 
Не в сети

Зарегистрирован: Вт дек 11, 2007 19:33
Сообщений: 87
vinny-pooh писал(а):
Я уже посмотрел, по дампу все ок, устанавливается соединение, проходит авторизация, а затем клиент посылает шлюзу PPP пакеты, но от шлюза ничего обратно не идет.
Вместе с этим клиент посылает L2TP пакеты hello и через некоторое время, не получив ответа, рвет соединение.

В приложении файл с дампом, где 1.1.1.1 это шлюз, а 2.2.2.2 это клиент.

Если снифить на всех интерфейсах, то через L2TP интерфейс в это время не проходит ни одного пакета.

----
Компрессию отключите.
10 и 11 пакеты.
В 10м клиент запрашивает параметры конфигурации и говорит, что он осуществляет компрессию заголовков и адреса.
В 11 GW ему даёт отлуп по этим двум параметрам.
А начиная с 39го клиент начинает пихать сжатые данные.

- Вы говорите по английски ?
- Нет.
- Оh! Fine! How can I go to 5th Avenue ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Пт окт 02, 2015 15:19 
Не в сети

Зарегистрирован: Вт дек 11, 2007 19:33
Сообщений: 87
D-Stream писал(а):
В новом интерфейсе (прошивки 10.х) можно даже через web морду:

Status -> Tools -> Packet Capture
Start->Stop->Download

А чего это так версия скакнула ?
Как-то это подозрительно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Пт окт 02, 2015 15:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну венда то скаканула с 7ки на 10 ку , вот и тенденция - а че отставать то ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800. FW: L2TP: prio=3 id=02800019 rev=1 event=malfor
СообщениеДобавлено: Пт окт 02, 2015 16:09 
Не в сети

Зарегистрирован: Вт дек 11, 2007 19:33
Сообщений: 87
Vladimir22 писал(а):
ну венда то скаканула с 7ки на 10 ку , вот и тенденция - а че отставать то ?

Ядро у винды осталось тоже.
А тут порой такие конфиги пишутся, что смена ядра пришьет какую нить связку.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 341


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB